PT-2026-35793 · Openclaw · Openclaw
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.4.8
Descrição
Existe uma falha de bypass de política de sistema de arquivos no processamento de uploads de arquivos docx, permitindo a leitura de arquivos locais fora dos limites do workspace. Isso permite que atacantes acessem arquivos além da política de sistema de arquivos restrita ao workspace por meio dos endpoints 'upload file' e 'upload image'.
Recomendações
Atualize para a versão 2026.4.8 ou posterior.
Restrinja o acesso aos endpoints 'upload file' e 'upload image' para minimizar o risco de exploração.
Exploit
Correção
Incorrect Permission
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw