PT-2026-31771 · Openclaw · Openclaw

Keensecuritylab

+1

·

Publicado

2026-04-09

·

Atualizado

2026-04-10

·

CVE-2026-35636

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions OpenClaw versões 2026.3.11 através de 2026.3.24
Description OpenClaw versões 2026.3.11 através de 2026.3.24 contêm uma vulnerabilidade de bypass de isolamento de sessão. A função session status resolve sessionId para chaves de sessão canônicas antes de impor verificações de visibilidade. Isso permite que sessões filhas isoladas acessem sessões pai ou irmãs que deveriam ser bloqueadas por restrições explícitas de sessionKey.
Recommendations Atualize para uma versão posterior a 2026.3.24.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35636

Produtos afetados

Openclaw