CVE-2026-25253OpenClaw Control UI gab Gateway-Tokens preis und ermöglichte RCE mit einem Klick
OpenClaws Control UI vertraute einem gatewayUrl-URL-Parameter, gab dadurch das Gateway-Token preis und ermöglichte RCE mit einem Klick – auch bei Installationen, die nur an loopback gebunden waren. CVSS 8.8.
Was passiert ist
Die OpenClaw Control UI vertraute einem gatewayUrl-URL-Parameter in der Adresse. Ein manipulierter Link konnte die UI dazu bringen, das Gateway-Token an einen Angreifer weiterzugeben, der dann über das Gateway Befehle ausführen konnte. Das funktionierte auch, wenn das Gateway nur auf loopback lauschte.
Mav Levin von depthfirst entdeckte die Schwachstelle. Betroffen sind Versionen vor 2026.1.29. Sie wurde am 30. Januar 2026 behoben und am 31. Januar als CVE-2026-25253 (GHSA-g8p2-7wf7-98mq) mit CVSS 8.8 und CWE-669 veröffentlicht.
Warum es funktioniert hat
Die Bindung an loopback verhindert, dass Unbefugte direkt auf das Gateway zugreifen. Der Browser des Benutzers befindet sich jedoch bereits innerhalb dieser Grenze. Eine UI, die das Token enthält und URL-Parameter als vertrauenswürdig behandelt, macht aus einem Klick auf einen Link die vollständige Kontrolle über das Gateway.
Was zu tun ist
- Aktualisieren Sie OpenClaw auf Version 2026.1.29 oder höher.
- Erneuern Sie das Gateway-Token nach dem Update.
- Öffnen Sie keine Links zur Control UI, die Sie in Nachrichten oder auf nicht vertrauenswürdigen Seiten erhalten.
- Führen Sie nach jedem Upgrade openclaw security audit --deep aus.
Control Planes nicht ins Internet stellenCode- und Tool-Ausführung in einer Sandbox ausführen
OpenClaw-Gateways in großem Umfang im Internet exponiert
postmark-mcp: Bösartiger MCP-Server kopierte jede E-Mail
Sicherheits-Checkliste durcharbeiten →