PT-2026-99211 · Unknown · Openclaw Slack
CVE-2026-100575
·
Publicado
2026-09-26
·
Atualizado
2026-09-28
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw Slack versões anteriores a 2026.8.1
Descrição
As mensagens diretas com várias pessoas não aplicam corretamente as listas de permissão de remetentes. Isso permite que participantes não autorizados ignorem as políticas de remetente configuradas, permitindo que acionem agentes do Slack e obtenham acesso a ferramentas e dados concedidos a esses agentes.
Recomendações
Atualize para a versão 2026.8.1.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw Slack