UNKNOWNCVE-2026-34505
OpenClaw < 2026.3.12 - Ignorar Limite de Taxa de Webhook via Validação Secreta de Pré-Autenticação
Plataforma
other
Componente
openclaw
Corrigido em
2026.3.12
OpenClaw anterior a 2026.3.12 aplica limitação de taxa apenas após a autenticação bem-sucedida do webhook, permitindo que invasores ignorem os limites de taxa e forcem segredos de webhook. Os invasores podem enviar solicitações de autenticação repetidas com segredos inválidos sem acionar respostas de limite de taxa, permitindo a adivinhação sistemática de segredos e o subsequente envio de webhook falsificado.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis