PT-2026-35786 · Openclaw · Openclaw
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.3.31
Descrição
Quando
allowRemoteViewer está desativado, o visualizador de diffs classifica incorretamente requisições remotas via proxy como conexões de loopback. Isso permite que atacantes ignorem controles de acesso ao enviar requisições via proxy que são identificadas erroneamente como tráfego de loopback local, concedendo acesso não autorizado ao contornar as restrições do visualizador remoto.Recomendações
Atualize para a versão 2026.3.31.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw