PT-2026-20952 · Openclaw · Openclaw
P80N-Sec
·
Publicado
2026-02-17
·
Atualizado
2026-03-22
·
CVE-2026-26322
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenClaw anteriores a 2026.2.14
Descrição
A ferramenta Gateway no OpenClaw aceitava um
gatewayUrl fornecido pela ferramenta sem restrições suficientes, potencialmente fazendo com que o host do OpenClaw tentasse estabelecer conexões WebSocket de saída para alvos especificados pelo usuário. Isso requer a capacidade de invocar ferramentas que aceitam substituições de gatewayUrl. O problema originou-se de caminhos de chamada de ferramenta que permitiam que substituições de gatewayUrl fossem repassadas ao cliente WebSocket do Gateway sem validação, permitindo conexões a endpoints não-gateway, como serviços localhost, endereços de rede privada ou IPs de metadados de nuvem. Na maioria dos casos, isso resulta em tentativas de conexão de saída e erros. No entanto, se o alvo suportar WebSocket e estiver acessível, interações adicionais podem ser possíveis.Recomendações
Versões anteriores a 2026.2.14 devem ser atualizadas para a versão 2026.2.14 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw