PT-2026-99231 · Openclaw · Openclaw
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.7.1
Descrição
Existe uma falha de bypass de autorização no comando de exportação de diagnósticos. Esta falha permite que remetentes de canais que não sejam proprietários acessem pacotes de diagnóstico do host reservados para proprietários, permitindo que solicitem e recebam detalhes sensíveis sobre o host, configuração, runtime e serviços conectados.
Recomendações
Atualize para a versão 2026.7.1.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw