Os redirecionamentos MCP SSE podem encaminhar os cabeçalhos da Autorização. Nas versões afetadas, um chamador de confiança inferior ou um caminho de entrada configurado poderá executar ou persistir ações além da autorização pretendida pelo chamador. Esta aconselhamento é oferecido para a funcionalidade e configuração nomeadas. Ele não muda o modelo de operador de confiança da OpenClaw: operadores de gateway autentificados, plug- in instalados e superfícies de execução local intencional permanecem confiáveis a menos que uma política separada, aprovação, lista de autorização, caixa de areia ou limite de auth é cruzada. Quando a funcionalidade afetada estiver habilitada e acessível, isso poderá executar ou persistir ações além da autorização pretendida pelo chamador. O impacto prático depende da configuração do operador e se a entrada de confiança inferior pode alcançar esse caminho.
### Versão empalhada. A primeira versão estável com correção é ` 2026.6.5 `. Atualize para uma versão com o OpenClaw corrigido quando um está listado. Antes de atualizar, restrinja a funcionalidade afetada aos operadores confiáveis ou desactive- a quando não for necessário. Como endurecimento geral, mantenha as listas de permissões de canal e ferramenta estreitas, evite compartilhar um Gateway entre usuários mutuamente desconfiados e desactive a funcionalidade afetada quando não for necessário. Registro de aconselhamento: GHSA- 9 c 3 v- 684 m- 579 c. Não há nenhum identificador adicional listado.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 01 T 22: 09: 28.000 Z e lista a sua última modificação como 2026 - 07 - 01 T 22: 09: 28.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N.
Software afetado e informação de versão: pacote npm openclaw — ECOSYSTEM: introduzido 0, corrigido 2026.6.5. Classificação e evidência: identificadores de fraqueza CWE- 200, CWE- 522, CWE- 601. O registro contém 2 suporte de referências nestes tipos: WEB, PACKAGE.