PT-2026-99171 · Openclaw · Openclaw
CVE-2026-100534
·
Publicado
2026-09-26
·
Atualizado
2026-09-28
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.8.1
Description
Existe uma falha de bypass de autorização no processo de cancelamento de TaskFlow via webhook. Um invasor que possua um segredo de rota de webhook pode fornecer uma chave de sessão filha arbitrária para cancelar trabalhos de ACP ou subagentes que estejam fora da autoridade configurada para essa rota, permitindo o cancelamento de sessões não relacionadas.
Recommendations
Atualize para a versão 2026.8.1.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw