UNKNOWNCVE-2026-34505

OpenClaw < 2026.3.12 - Ignorar Limite de Taxa de Webhook via Validação Secreta de Pré-Autenticação

Plataforma

other

Componente

openclaw

Corrigido em

2026.3.12

OpenClaw anterior a 2026.3.12 aplica limitação de taxa apenas após a autenticação bem-sucedida do webhook, permitindo que invasores ignorem os limites de taxa e forcem segredos de webhook. Os invasores podem enviar solicitações de autenticação repetidas com segredos inválidos sem acionar respostas de limite de taxa, permitindo a adivinhação sistemática de segredos e o subsequente envio de webhook falsificado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis