PT-2026-99196 · Openclaw · Openclaw
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.8.1
Description
Existe um problema no analisador de comandos onde novas linhas escapadas interferem na análise da allowlist de execução. Isso permite que atacantes criem entradas contendo novas linhas escapadas para ignorar a validação da allowlist, permitindo a execução de comandos ocultos sem as solicitações de autorização necessárias.
Recommendations
Atualize para a versão 2026.8.1.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw