PT-2026-31765 · Openclaw · Openclaw

Ylchen-007

·

Publicado

2026-03-29

·

Atualizado

2026-04-10

·

CVE-2026-35629

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.25
Description As versões do OpenClaw anteriores a 2026.3.25 contêm uma vulnerabilidade de falsificação de solicitação do lado do servidor em várias extensões de canal. O problema surge da falha em proteger adequadamente as URLs base configuradas contra ataques SSRF. Os invasores podem explorar chamadas fetch() não protegidas em endpoints configurados para redirecionar solicitações para destinos internos bloqueados e acessar recursos restritos. Isso permite que os invasores usem o agente como um ponto de apoio para acessar recursos internos.
Recommendations Atualize para a versão 2026.3.25 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35629
GHSA-8J7F-G9GV-7JHC
GHSA-RHFG-J8JQ-7V2H

Produtos afetados

Openclaw