PT-2026-31755 · Openclaw · Openclaw

Peng Zhou

·

Publicado

2026-04-09

·

Atualizado

2026-04-10

·

CVE-2026-34512

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.25
Description OpenClaw contém um problema de controle de acesso inadequado na rota /sessions/:sessionKey/kill. Qualquer usuário autenticado com bearer token pode invocar funções de terminação de sessão de nível administrativo sem validação de escopo adequada. Um invasor pode explorar isso enviando solicitações autenticadas para encerrar sessões de subagentes arbitrários através da função killSubagentRunAdmin, ignorando as restrições de escopo de propriedade e operador.
Recommendations Atualize para a versão 2026.3.25 ou posterior.

Correção

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34512

Produtos afetados

Openclaw