PT-2026-37023 · Openclaw · Openclaw
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.4.5 a 2026.4.9
Descrição
Um problema permite que operadores com escopo de escrita modifiquem as configurações de persistência de memória dreaming. Atacantes com acesso ao gateway de escopo de escrita podem alternar mutações de configuração de classe administrativa através do endpoint '/dreaming' para escalar privilégios.
Recomendações
Atualize para a versão 2026.4.10 ou posterior.
Exploit
Correção
LPE
Missing Authorization
Incorrect Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw