PT-2026-60636 · Openclaw · Openclaw
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.3.28 até 2026.5.18
Descrição
Existe uma falha de bypass de autorização na rota browser act devido à validação inadequada das verificações de URL da aba atual. Isso permite que atacantes com acesso de menor confiança ou caminhos de entrada configurados executem ações que exigem verificações de política ou autorização mais rigorosas.
Recomendações
Atualize o OpenClaw para a versão 2026.5.19.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw