PT-2026-99177 · Unknown · Openclaw/Feishu
CVE-2026-100540
·
Publicado
2026-09-26
·
Atualizado
2026-09-26
CVSS v4.0
7.6
Alta
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw Feishu versões anteriores a 2026.8.1
Descrição
O software falha ao validar se uma conta padrão configurada está desativada antes de selecioná-la para operações de ferramentas de modelo. Em configurações de múltiplas contas, isso permite que invasores utilizem uma conta padrão desativada que ainda retém credenciais para ler ou modificar recursos do Feishu por meio de uma identidade revogada.
Recomendações
Atualize para a versão 2026.8.1 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw/Feishu