UNKNOWNCVE-2026-33575
OpenClaw < 2026.3.12 - Blootstelling van langdurige inloggegevens in koppelingsinstallatiecodes
Platform
other
Component
openclaw
Opgelost in
2026.3.12
OpenClaw vóór 2026.3.12 sluit langdurige gedeelde gateway-inloggegevens rechtstreeks in in koppelingsinstallatiecodes die worden gegenereerd door /pair endpoint en OpenClaw qr command. Aanvallers met toegang tot gelekte installatiecodes uit chatgeschiedenis, logs of screenshots kunnen de gedeelde gateway-inloggegevens herstellen en hergebruiken buiten de beoogde eenmalige koppelingsflow.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen