dotsagent.io
Wika:Filipino
CVE-2026-25253

Naglantad ng gateway token ang OpenClaw Control UI, na nagbigay-daan sa RCE sa isang click

Nagtiwala ang Control UI ng OpenClaw sa parameter na gatewayUrl sa query, kaya nailantad ang gateway token at naging posible ang RCE sa isang click, kahit sa mga install na loopback lang ang ginagamit. CVSS 8.8.

Ano ang nangyari

Nagtiwala ang OpenClaw Control UI sa parameter na gatewayUrl sa address nito. Maaaring linlangin ng isang ginawang link ang UI na ibigay ang gateway token sa attacker, na maaari namang gumamit sa gateway para magpatakbo ng mga command. Gumagana ito kahit sa gateway na nakikinig lang sa loopback.

Natuklasan ni Mav Levin ng depthfirst ang isyu. Apektado ang mga bersyong mas luma sa 2026.1.29. Naayos ito noong 30 January 2026 at inilathala noong 31 January bilang CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), na may CVSS 8.8 at CWE-669.

Bakit ito nagtagumpay

Pinipigilan ng pag-bind sa loopback na direktang maabot ng mga hindi kilala ang gateway, pero nasa loob na nito ang browser ng user. Kapag hawak ng UI ang token at pinagkakatiwalaan nito ang mga parameter mula sa URL, maaari nang makontrol nang buo ang gateway sa isang click sa link.

Ano ang dapat gawin

  • I-update ang OpenClaw sa 2026.1.29 o mas bago.
  • Palitan ang gateway token pagkatapos mag-update.
  • Huwag magbukas ng mga link papunta sa Control UI na natanggap sa mga mensahe o nasa mga hindi pinagkakatiwalaang page.
  • Patakbuhin ang openclaw security audit --deep pagkatapos ng bawat upgrade.

Huwag ilantad sa internet ang mga control planeI-sandbox ang code at pagpapatakbo ng tool

Sundin ang checklist sa seguridad →

Mga source

  1. github.com/advisories/ghsa-g8p2-7wf7-98mq
  2. nvd.nist.gov/vuln/detail/CVE-2026-25253

Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.

© 2026 DotsAgent · Sinuri ang mga detalye noong Oktubre 1, 2026