Openclaw · Openclaw · CVE-2026-43567
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw versões anteriores a 2026.4.10
**Descrição**
Um problema de path traversal existe na ferramenta screen record, onde o parâmetro `outPath` ignora as proteções de sistema de arquivos exclusivas do workspace. Isso permite que uma chamada de ferramenta autorizada grave arquivos em locais não pretendidos no sistema ao especificar um caminho fora do limite do workspace pretendido.
**Recomendações**
Atualize para a versão 2026.4.10 ou posterior.