PT-2026-60629 · Openclaw · Openclaw
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.2.12 a 2026.5.25
Description
Existe uma falha de bypass de autorização na validação de
hooks allowedAgentIds. Um chamador de menor confiança ou um caminho de entrada configurado pode ignorar as restrições de ID do agente ao enviar IDs de agente em branco, permitindo ações que deveriam exigir verificações de política ou autorizações mais rigorosas.Recommendations
Atualize o OpenClaw para a versão 2026.5.26.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw