PT-2026-99200 · Openclaw · Openclaw

·

CVE-2026-100563

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.8.1
Description A interface de controle (Control UI) não neutraliza caracteres iniciais que aplicativos de planilha interpretam como fórmulas ao exportar dados de sessão para CSV. Um participante com menor nível de confiança que consiga influenciar um rótulo de sessão ou a primeira mensagem do usuário pode inserir uma célula semelhante a uma fórmula na exportação de Uso. Se um operador abrir essa exportação em um aplicativo de planilha com a avaliação de fórmulas habilitada, a célula poderá ser executada com as permissões do usuário da planilha. Trata-se de um problema de injeção de CSV, no qual o software não sanitiza adequadamente a entrada antes de exportá-la para um formato que pode ser interpretado como código executável por outros aplicativos.
Recommendations Atualizar para a versão 2026.8.1.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100563
GHSA-XX9P-HC9W-6P5H

Produtos afetados

Openclaw