PT-2026-99212 · Openclaw · Openclaw
CVE-2026-100576
·
Publicado
2026-09-26
·
Atualizado
2026-09-26
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.8.1
Description
Existe um problema nos predicados de espera do navegador que permite que atacantes ignorem as proteções de server-side request forgery (SSRF). Ao utilizar a função
wait --fn contra uma sessão de navegador existente, um atacante pode solicitar destinos de loopback ou privados, pois as verificações de navegação aplicadas a outras ações do navegador não são impostas neste contexto.Recommendations
Atualize para a versão 2026.8.1.
Como medida de mitigação temporária, restrinja o uso da função
wait --fn.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw