PT-2026-31962 · Openclaw · Openclaw
Keensecuritylab
+1
·
Publicado
2026-03-29
·
Atualizado
2026-04-10
·
CVE-2026-35651
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões 2026.2.13 através de 2026.3.24
Description
OpenClaw contém uma vulnerabilidade de injeção de sequência de escape ANSI em prompts de aprovação. Atacantes podem falsificar a saída do terminal por meio de títulos de ferramentas maliciosos, pois os metadados da ferramenta não confiáveis podem transportar sequências de controle ANSI para prompts de aprovação e logs de permissão. Isso permite a manipulação das informações exibidas.
Recommendations
Atualize para a versão 2026.3.25 ou posterior.
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw