PT-2026-31771 · Openclaw · Openclaw

·

CVE-2026-35636

·

Publicado

2026-03-29

·

Atualizado

2026-04-10

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions OpenClaw versões 2026.3.11 através de 2026.3.24
Description OpenClaw versões 2026.3.11 através de 2026.3.24 contêm uma vulnerabilidade de bypass de isolamento de sessão. A função session status resolve sessionId para chaves de sessão canônicas antes de impor verificações de visibilidade. Isso permite que sessões filhas isoladas acessem sessões pai ou irmãs que deveriam ser bloqueadas por restrições explícitas de sessionKey.
Recommendations Atualize para uma versão posterior a 2026.3.24.

Exploit

Correção

IDOR

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35636
GHSA-Q2QC-744P-66R2

Produtos afetados

Openclaw