PT-2026-31771 · Openclaw · Openclaw
Keensecuritylab
+1
·
Publicado
2026-04-09
·
Atualizado
2026-04-10
·
CVE-2026-35636
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões 2026.3.11 através de 2026.3.24
Description
OpenClaw versões 2026.3.11 através de 2026.3.24 contêm uma vulnerabilidade de bypass de isolamento de sessão. A função
session status resolve sessionId para chaves de sessão canônicas antes de impor verificações de visibilidade. Isso permite que sessões filhas isoladas acessem sessões pai ou irmãs que deveriam ser bloqueadas por restrições explícitas de sessionKey.Recommendations
Atualize para uma versão posterior a 2026.3.24.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw