PT-2026-31959 · Openclaw · Openclaw
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.25
Description
OpenClaw contém uma falha de controle de acesso onde as notificações de verificação ignoram as verificações de política de mensagem direta (DM) e podem ser enviadas para pares não emparelhados. Validação de acesso insuficiente antes da transmissão da mensagem permite que invasores enviem notificações de verificação para usuários fora das políticas de DM permitidas.
Recommendations
Atualize para a versão 2026.3.25 ou posterior.
Exploit
Correção
Authentication Bypass Using an Alternate Path or Channel
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw