PT-2026-20372 · Openclaw+1 · Openclaw+1

P80N-Sec

·

Publicado

2026-02-18

·

Atualizado

2026-03-22

·

CVE-2026-26329

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenClaw anteriores a 2026.2.14
Descrição Atacantes autenticados podem ler arquivos arbitrários do host do Gateway ao fornecer caminhos absolutos ou sequências de atravessamento de caminho à ação upload da ferramenta browser. O servidor repassa esses caminhos às APIs setInputFiles() do Playwright sem restringi-los a uma raiz segura. Um atacante deve alcançar a superfície HTTP do Gateway, apresentar autenticação válida do Gateway (token bearer ou senha) e ter a ferramenta browser permitida pela política de ferramentas. Se o Gateway estiver exposto além do loopback, o impacto aumenta. A ação upload é acessada via endpoint da API POST /tools/invoke com o payload {"tool":"browser","action":"upload",...}, ou através do hook de controle do browser POST /hooks/file-chooser. A vulnerabilidade permite a leitura de arquivos do sistema de arquivos local e potencialmente a exfiltração de seus conteúdos usando JavaScript da página ou snapshots do agente/browser. O parâmetro vulnerável é o caminho do arquivo fornecido à ação upload.
Recomendações Atualize o OpenClaw para a versão 2026.2.14 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26329
GHSA-CV7M-C9JX-VG7Q

Produtos afetados

Openclaw
Playright