PT-2026-34792 · Openclaw · Openclaw
Nicky
·
Publicado
2026-04-23
·
Atualizado
2026-04-25
·
CVE-2026-41361
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.3.28
Descrição
Existe uma falha de bypass de proteção contra SSRF devido à falha no bloqueio de quatro intervalos de uso especial de IPv6. Atacantes podem explorar isso criando URLs que visam endereços IPv6 internos ou não roteáveis para burlar as proteções de Server-Side Request Forgery (SSRF). SSRF é uma falha que permite a um atacante induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido.
Recomendações
Atualizar para a versão 2026.3.28.
Correção
Incomplete List of Disallowed Inputs
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw