PT-2026-99200 · Openclaw · Openclaw
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.8.1
Description
A interface de controle (Control UI) não neutraliza caracteres iniciais que aplicativos de planilha interpretam como fórmulas ao exportar dados de sessão para CSV. Um participante com menor nível de confiança que consiga influenciar um rótulo de sessão ou a primeira mensagem do usuário pode inserir uma célula semelhante a uma fórmula na exportação de Uso. Se um operador abrir essa exportação em um aplicativo de planilha com a avaliação de fórmulas habilitada, a célula poderá ser executada com as permissões do usuário da planilha. Trata-se de um problema de injeção de CSV, no qual o software não sanitiza adequadamente a entrada antes de exportá-la para um formato que pode ser interpretado como código executável por outros aplicativos.
Recommendations
Atualizar para a versão 2026.8.1.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw