UNKNOWNGHSA-f6pf-4gjx-c94r

OpenClaw: Path Traversal na Análise de Mídia Leva à Leitura Arbitrária de Arquivos

Plataforma

nodejs

Componente

openclaw

Corrigido em

2026.3.28

## Resumo OpenClaw <= 2026.3.24 Path Traversal na Análise de Mídia para Leitura Arbitrária de Arquivos ## Pacotes / Versões Afetadas - Pacote: `openclaw` (npm) - Versão npm publicada mais recente: `2026.3.31` - Intervalo de versões vulneráveis: `<=2026.3.24` - Versões corrigidas: `>= 2026.3.28` - Primeira tag estável contendo a correção: `v2026.3.28` ## Commit(s) de Correção - `4797bbc5b96e2cca5532e43b58915c051746fe37` — 2026-03-25T13:35:16-06:00 ## Nota sobre o Processo de Lançamento - A correção já está presente na versão lançada `2026.3.28`.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis