PT-2026-20372 · Openclaw+1 · Openclaw+1
P80N-Sec
·
Publicado
2026-02-18
·
Atualizado
2026-03-22
·
CVE-2026-26329
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenClaw anteriores a 2026.2.14
Descrição
Atacantes autenticados podem ler arquivos arbitrários do host do Gateway ao fornecer caminhos absolutos ou sequências de atravessamento de caminho à ação
upload da ferramenta browser. O servidor repassa esses caminhos às APIs setInputFiles() do Playwright sem restringi-los a uma raiz segura. Um atacante deve alcançar a superfície HTTP do Gateway, apresentar autenticação válida do Gateway (token bearer ou senha) e ter a ferramenta browser permitida pela política de ferramentas. Se o Gateway estiver exposto além do loopback, o impacto aumenta. A ação upload é acessada via endpoint da API POST /tools/invoke com o payload {"tool":"browser","action":"upload",...}, ou através do hook de controle do browser POST /hooks/file-chooser. A vulnerabilidade permite a leitura de arquivos do sistema de arquivos local e potencialmente a exfiltração de seus conteúdos usando JavaScript da página ou snapshots do agente/browser. O parâmetro vulnerável é o caminho do arquivo fornecido à ação upload.Recomendações
Atualize o OpenClaw para a versão 2026.2.14 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw
Playright