PT-2026-99186 · Openclaw · Openclaw

CVE-2026-100549

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.8.1
Description Existe um problema no processamento de anexos de voz do QQBot onde os nomes dos arquivos são decodificados duas vezes. Essa decodificação dupla permite que segmentos de travessia codificados reapareçam após o processo de sanitização, possibilitando um ataque de path traversal. Um invasor pode fornecer anexos de voz especialmente manipulados para gravar arquivos fora do diretório de staging pretendido em outros locais graváveis pelo processo.
Recommendations Atualize para a versão 2026.8.1.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100549
GHSA-RM45-4JX5-2927

Produtos afetados

Openclaw