PT-2026-99186 · Openclaw · Openclaw
CVE-2026-100549
·
Publicado
2026-09-26
·
Atualizado
2026-09-26
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.8.1
Description
Existe um problema no processamento de anexos de voz do QQBot onde os nomes dos arquivos são decodificados duas vezes. Essa decodificação dupla permite que segmentos de travessia codificados reapareçam após o processo de sanitização, possibilitando um ataque de path traversal. Um invasor pode fornecer anexos de voz especialmente manipulados para gravar arquivos fora do diretório de staging pretendido em outros locais graváveis pelo processo.
Recommendations
Atualize para a versão 2026.8.1.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw