PT-2026-49758 · Openclaw · Openclaw
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.5.12
Description
O HTML de sessão exportado preserva links
javascript: e data: inseguros no conteúdo gerado. Isso permite a execução de scripts no lado do navegador se um operador confiável abrir o arquivo exportado e ativar um link malicioso. O impacto depende da configuração do operador e se entradas de menor confiança podem alcançar o caminho afetado.Recommendations
Atualize para a versão 2026.5.12.
Não abra HTML de sessão exportado de conteúdo não confiável em um perfil de navegador privilegiado.
Mantenha as listas de permissões de canais e ferramentas restritas.
Evite compartilhar um Gateway entre usuários mutuamente não confiáveis.
Desative o recurso de exportação de sessão quando não for necessário.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw