PT-2026-31962 · Openclaw · Openclaw
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões 2026.2.13 através de 2026.3.24
Description
OpenClaw contém uma vulnerabilidade de injeção de sequência de escape ANSI em prompts de aprovação. Atacantes podem falsificar a saída do terminal por meio de títulos de ferramentas maliciosos, pois os metadados da ferramenta não confiáveis podem transportar sequências de controle ANSI para prompts de aprovação e logs de permissão. Isso permite a manipulação das informações exibidas.
Recommendations
Atualize para a versão 2026.3.25 ou posterior.
Exploit
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw