PT-2026-35782 · Openclaw · Openclaw
Keensecuritylab
+2
·
Publicado
2026-04-07
·
Atualizado
2026-04-30
·
CVE-2026-41398
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.4.2
Descrição
Um problema de controle de acesso inadequado existe na ponte iOS A2UI, que trata incorretamente páginas genéricas de rede local como origens confiáveis. Isso permite que invasores injetem execuções não autorizadas de
agent.request ao carregar páginas controladas por invasores de hosts da tailnet ou da rede local, resultando na poluição do estado da sessão e no consumo de orçamento.Recomendações
Atualize para a versão 2026.4.2.
Correção
Improper Access Control
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw