PT-2026-34792 · Openclaw · Openclaw

Nicky

·

Publicado

2026-04-23

·

Atualizado

2026-04-25

·

CVE-2026-41361

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.3.28
Descrição Existe uma falha de bypass de proteção contra SSRF devido à falha no bloqueio de quatro intervalos de uso especial de IPv6. Atacantes podem explorar isso criando URLs que visam endereços IPv6 internos ou não roteáveis para burlar as proteções de Server-Side Request Forgery (SSRF). SSRF é uma falha que permite a um atacante induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido.
Recomendações Atualizar para a versão 2026.3.28.

Correção

Incomplete List of Disallowed Inputs

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41361

Produtos afetados

Openclaw