PT-2026-60630 · Openclaw · Openclaw
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.2.25 até 2026.5.25
Description
Uma falha permite que um chamador de menor confiança ou um caminho de entrada configurado ignore os limites de taxa (rate limits) de não-navegador durante tentativas de autenticação WebSocket. Se o recurso afetado estiver habilitado e acessível por entradas de menor confiança, isso pode consumir recursos do gateway e reduzir a disponibilidade do serviço.
Recommendations
Atualize o OpenClaw para a versão 2026.5.26.
Exploit
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw