PT-2026-31778 · Openclaw · Openclaw
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.25
Description
OpenClaw contém uma questão de escalada de privilégios na função
deleteSession do subagente do plugin gateway. Esta função utiliza um escopo de tempo de execução sintético operator.admin, permitindo que invasores acionem a exclusão de sessão sem um cliente com escopo de solicitação. Isso pode levar à execução de operações privilegiadas com um escopo administrativo não intencional.Recommendations
Atualize o OpenClaw para a versão 2026.3.25 ou posterior.
Exploit
Correção
LPE
Incorrect Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw