CVE-2026-25253OpenClaw Control UI, 게이트웨이 토큰 유출로 원클릭 RCE 가능
OpenClaw의 Control UI는 gatewayUrl 쿼리 매개변수를 신뢰해 게이트웨이 토큰을 유출하고 원클릭 RCE를 허용했습니다. loopback으로만 실행하는 설치 환경에서도 영향을 받았습니다. CVSS 8.8.
무슨 일이 있었나
OpenClaw Control UI는 주소에 포함된 gatewayUrl 쿼리 매개변수를 신뢰했습니다. 조작된 링크를 열면 UI가 게이트웨이 토큰을 공격자에게 넘길 수 있었고, 공격자는 이 토큰으로 게이트웨이에서 명령을 실행할 수 있었습니다. 게이트웨이가 loopback에서만 수신 대기하는 경우에도 공격이 가능했습니다.
depthfirst의 Mav Levin이 이 문제를 발견했습니다. 2026.1.29 이전 버전에 영향을 미쳤으며, 2026년 1월 30일에 수정되고 1월 31일 CVE-2026-25253 (GHSA-g8p2-7wf7-98mq)으로 공개됐습니다. CVSS는 8.8, CWE는 669입니다.
공격이 성공한 이유
loopback에 바인딩하면 외부인이 게이트웨이에 직접 접근하는 것은 막을 수 있지만, 사용자의 브라우저는 이미 내부에 있습니다. 토큰을 보관하면서 URL 매개변수를 신뢰하는 UI는 링크를 한 번 클릭하는 것만으로 게이트웨이를 완전히 제어할 수 있게 합니다.
대응 방법
- OpenClaw를 2026.1.29 이상으로 업데이트하세요.
- 업데이트 후 게이트웨이 토큰을 교체하세요.
- 메시지나 신뢰할 수 없는 페이지에서 받은 Control UI 링크는 열지 마세요.
- 업그레이드할 때마다 openclaw security audit --deep을 실행하세요.
제어 플레인을 인터넷에 노출하지 않기코드와 도구 실행을 샌드박스 처리