PT-2026-5584 · Openclaw · Openclaw

0Xacb

+2

·

Publicado

2026-01-31

·

Atualizado

2026-06-16

·

CVE-2026-25253

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.1.29
Descrição Um problema de bypass de autenticação existe no gateway WebSocket do OpenClaw. O software não valida o parâmetro gatewayUrl fornecido pelo usuário antes de iniciar conexões WebSocket. Isso permite que atacantes remotos não autenticados exfiltrem tokens de portador e realizem server-side request forgery (SSRF), uma técnica na qual um atacante força um servidor a fazer requisições a recursos internos ou externos.
A exploração pode levar à divulgação de tokens de autenticação, roubo de metadados de nuvem e credenciais IAM, e ao comprometimento total de fluxos de trabalho de automação conectados. Em algumas configurações, isso pode permitir que atacantes executem código arbitrário na máquina hospedeira, concedendo potencialmente acesso ao sistema de arquivos e ao shell. A exploração ativa já foi observada em ambientes reais.
Recomendações Atualize para a versão 2026.1.29 ou posterior do OpenClaw. Restrinja o acesso externo aos endpoints do painel do OpenClaw. Implemente regras de WAF para bloquear valores maliciosos de gatewayUrl. Aplique filtragem de egresso rigorosa. Rotacione todas as credenciais expostas.

Exploit

Correção

LPE

RCE

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01840
CVE-2026-25253
GHSA-G8P2-7WF7-98MQ
GHSA-R2C6-8JC8-G32W

Produtos afetados

Openclaw