PT-2026-5584 · Openclaw · Openclaw
0Xacb
+2
·
Publicado
2026-01-31
·
Atualizado
2026-06-16
·
CVE-2026-25253
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.1.29
Descrição
Um problema de bypass de autenticação existe no gateway WebSocket do OpenClaw. O software não valida o parâmetro
gatewayUrl fornecido pelo usuário antes de iniciar conexões WebSocket. Isso permite que atacantes remotos não autenticados exfiltrem tokens de portador e realizem server-side request forgery (SSRF), uma técnica na qual um atacante força um servidor a fazer requisições a recursos internos ou externos.A exploração pode levar à divulgação de tokens de autenticação, roubo de metadados de nuvem e credenciais IAM, e ao comprometimento total de fluxos de trabalho de automação conectados. Em algumas configurações, isso pode permitir que atacantes executem código arbitrário na máquina hospedeira, concedendo potencialmente acesso ao sistema de arquivos e ao shell. A exploração ativa já foi observada em ambientes reais.
Recomendações
Atualize para a versão 2026.1.29 ou posterior do OpenClaw.
Restrinja o acesso externo aos endpoints do painel do OpenClaw.
Implemente regras de WAF para bloquear valores maliciosos de
gatewayUrl.
Aplique filtragem de egresso rigorosa.
Rotacione todas as credenciais expostas.Exploit
Correção
LPE
RCE
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw