PT-2026-33823 · Openclaw · Openclaw
Zou Dikai
·
Publicado
2026-04-17
·
Atualizado
2026-04-21
·
CVE-2026-41389
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões 2026.4.7 até 2026.4.14
Description
A falha na aplicação do confinamento de raiz local em caminhos de mídia de resultados de ferramentas permite o acesso arbitrário a arquivos locais e UNC (Universal Naming Convention, um padrão para especificar compartilhamentos de rede). Atacantes podem criar referências maliciosas de mídia de resultados de ferramentas para disparar leituras de arquivos no host ou acesso a caminhos de rede Windows, potencialmente expondo arquivos confidenciais ou credenciais.
Recommendations
Atualizar para a versão 2026.4.15.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw