CVE-2026-25253La Control UI d’OpenClaw a exposé des tokens de gateway et permis une RCE en un clic
La Control UI d’OpenClaw faisait confiance au paramètre de requête gatewayUrl, exposant le token de gateway et permettant une RCE en un clic, même sur les installations limitées à loopback. CVSS 8.8.
Ce qui s’est passé
La Control UI d’OpenClaw faisait confiance à un paramètre de requête gatewayUrl présent dans son adresse. Un lien spécialement conçu pouvait inciter l’interface à transmettre le token de gateway à un attaquant, qui pouvait ensuite utiliser la gateway pour exécuter des commandes. L’attaque fonctionnait même lorsque la gateway n’écoutait que sur loopback.
Mav Levin, de depthfirst, a découvert le problème. Il concerne les versions antérieures à 2026.1.29, a été corrigé le 30 January 2026 et publié le 31 January sous la référence CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), avec un score CVSS de 8.8 et la classification CWE-669.
Pourquoi l’attaque a fonctionné
Une écoute sur loopback empêche les inconnus d’accéder directement à la gateway, mais le navigateur de l’utilisateur est déjà à l’intérieur. Une interface qui détient le token et fait confiance aux paramètres d’une URL transforme un simple clic sur un lien en contrôle total de la gateway.
Mesures à prendre
- Mettez OpenClaw à jour vers la version 2026.1.29 ou ultérieure.
- Renouvelez le token de gateway après la mise à jour.
- N’ouvrez pas les liens vers la Control UI reçus dans des messages ou sur des pages non fiables.
- Exécutez openclaw security audit --deep après chaque mise à niveau.
Ne pas exposer les plans de contrôle à InternetIsoler l’exécution du code et des outils
Des passerelles OpenClaw exposées à grande échelle sur Internet
postmark-mcp : un serveur MCP malveillant copiait tous les e-mails
Suivre la checklist de sécurité →