UNKNOWNCVE-2026-33575

OpenClaw < 2026.3.12 - Blootstelling van langdurige inloggegevens in koppelingsinstallatiecodes

Platform

other

Component

openclaw

Opgelost in

2026.3.12

OpenClaw vóór 2026.3.12 sluit langdurige gedeelde gateway-inloggegevens rechtstreeks in in koppelingsinstallatiecodes die worden gegenereerd door /pair endpoint en OpenClaw qr command. Aanvallers met toegang tot gelekte installatiecodes uit chatgeschiedenis, logs of screenshots kunnen de gedeelde gateway-inloggegevens herstellen en hergebruiken buiten de beoogde eenmalige koppelingsflow.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen