Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Boyhack

#19002de 55,119
14.7CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-35797
6.1
2026-04-09
Openclaw · Openclaw · CVE-2026-41915
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.8 **Descrição** O OpenClaw não remove as variáveis de ambiente de encanamento (plumbing) do git do ambiente de execução antes de realizar operações de execução de host (host exec). Isso permite que invasores definam `GIT DIR` e variáveis relacionadas para redirecionar operações do git, o que pode comprometer a integridade do repositório. **Recomendações** Atualize para a versão 2026.4.8.
PT-2026-35805
8.6
2026-04-09
Openclaw · Openclaw · CVE-2026-42427
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.8 **Descrição** A execução remota de código é possível devido à ausência de entradas na lista de negação de variáveis de ambiente. Atacantes podem injetar variáveis de ambiente de ferramentas de compilação maliciosas, especificamente `HGRCPATH`, `CARGO BUILD RUSTC WRAPPER`, `RUSTC WRAPPER` e `MAKEFLAGS`, para influenciar comandos de execução do host e alcançar a execução de código arbitrário. **Recomendações** Atualize para a versão 2026.4.8.