PT-2026-20959 · Openclaw · Openclaw

Yueyuel

·

Publicado

2026-02-17

·

Atualizado

2026-03-01

·

CVE-2026-26324

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.2.14
Descrição A proteção SSRF no OpenClaw poderia ser contornada usando literais IPv6 mapeados para IPv4 na forma completa, como 0:0:0:0:0:ffff:7f00:1 (que corresponde a 127.0.0.1). Este contorno permite que solicitações que deveriam ser bloqueadas, incluindo aquelas para loopback, redes privadas e metadados link-local, passem pela proteção SSRF. O componente vulnerável é a proteção SSRF (src/infra/net/ssrf.ts). O problema é um contorno da proteção SSRF.
Recomendações Atualize o OpenClaw para a versão 2026.2.14 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26324
GHSA-JRVC-8FF5-2F9F

Produtos afetados

Openclaw