CVE-2026-25253Naglantad ng gateway token ang OpenClaw Control UI, na nagbigay-daan sa RCE sa isang click
Nagtiwala ang Control UI ng OpenClaw sa parameter na gatewayUrl sa query, kaya nailantad ang gateway token at naging posible ang RCE sa isang click, kahit sa mga install na loopback lang ang ginagamit. CVSS 8.8.
Ano ang nangyari
Nagtiwala ang OpenClaw Control UI sa parameter na gatewayUrl sa address nito. Maaaring linlangin ng isang ginawang link ang UI na ibigay ang gateway token sa attacker, na maaari namang gumamit sa gateway para magpatakbo ng mga command. Gumagana ito kahit sa gateway na nakikinig lang sa loopback.
Natuklasan ni Mav Levin ng depthfirst ang isyu. Apektado ang mga bersyong mas luma sa 2026.1.29. Naayos ito noong 30 January 2026 at inilathala noong 31 January bilang CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), na may CVSS 8.8 at CWE-669.
Bakit ito nagtagumpay
Pinipigilan ng pag-bind sa loopback na direktang maabot ng mga hindi kilala ang gateway, pero nasa loob na nito ang browser ng user. Kapag hawak ng UI ang token at pinagkakatiwalaan nito ang mga parameter mula sa URL, maaari nang makontrol nang buo ang gateway sa isang click sa link.
Ano ang dapat gawin
- I-update ang OpenClaw sa 2026.1.29 o mas bago.
- Palitan ang gateway token pagkatapos mag-update.
- Huwag magbukas ng mga link papunta sa Control UI na natanggap sa mga mensahe o nasa mga hindi pinagkakatiwalaang page.
- Patakbuhin ang openclaw security audit --deep pagkatapos ng bawat upgrade.
Huwag ilantad sa internet ang mga control planeI-sandbox ang code at pagpapatakbo ng tool
Maraming OpenClaw gateway ang lantad sa internet
postmark-mcp: kinopya ng mapaminsalang MCP server ang lahat ng email
Sundin ang checklist sa seguridad →