CVE-2026-32019

🟡 Monitoruj

Niekompletna walidacja zakresów IPv4 w OpenClaw umożliwia atakującym omijanie polityki SSRF i dostęp do zablokowanych adresów.

CVSS
7.4
EPSS
0.0%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw versions prior to 2026.2.22 contain incomplete IPv4 special-use range validation in the isPrivateIpv4() function, allowing requests to RFC-reserved ranges to bypass SSRF policy checks. Attackers with network reachability to special-use IPv4 ranges can exploit web_fetch functionality to access blocked addresses such as 198.18.0.0/15 and other non-global ranges.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-03-19 22:16:35 UTC
Ostatnia modyfikacja (NVD)2026-04-20 13:51:07 UTC
Referencje