PT-2026-35551 · Openclaw · Openclaw

Adumpling

·

Publicado

2026-03-31

·

Atualizado

2026-04-28

·

CVE-2026-41363

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.2.6 até 2026.3.24
Descrição Um problema de path traversal existe na função resolveUploadInput() da extensão Feishu. Esta falha permite que atacantes ignorem as restrições de sandbox do sistema de arquivos ao explorar a resolução inadequada de caminhos durante operações de upload image, permitindo a leitura de arquivos arbitrários fora dos limites configurados de localRoots. Path traversal é uma técnica onde um atacante usa caracteres especiais para acessar arquivos e diretórios que estão armazenados fora da pasta pretendida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41363
GHSA-QF48-QFV4-JJM9
GHSA-QP56-GP47-JWJ3

Produtos afetados

Openclaw