PT-2026-31770 · Synology+1 · Synology Chat+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.22
Description
OpenClaw antes da versão 2026.3.22 contém uma vulnerabilidade de substituição de rota de caminho webhook na extensão Synology Chat. Isso permite que invasores colapsem configurações de várias contas em caminhos webhook compartilhados. Os invasores podem explorar caminhos webhook herdados ou duplicados para ignorar as políticas de controle de acesso de mensagens diretas por conta e substituir a propriedade da rota entre as contas.
Recommendations
Atualize o OpenClaw para a versão 2026.3.22 ou posterior.
Exploit
Correção
Improper Authorization
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw
Synology Chat