---
title: "OpenClaw Control UI, 게이트웨이 토큰 유출로 원클릭 RCE 가능 · DotsAgent"
description: "OpenClaw의 Control UI는 gatewayUrl 쿼리 매개변수를 신뢰해 게이트웨이 토큰을 유출하고 원클릭 RCE를 허용했습니다. loopback으로만 실행하는 설치 환경에서도 영향을 받았습니다. CVSS 8.8."
url: https://dotsagent.io/ko/security/incidents/2026-01-openclaw-control-ui-rce
---

2026년 1월 30일

CVE-2026-25253

# OpenClaw Control UI, 게이트웨이 토큰 유출로 원클릭 RCE 가능

OpenClaw의 Control UI는 gatewayUrl 쿼리 매개변수를 신뢰해 게이트웨이 토큰을 유출하고 원클릭 RCE를 허용했습니다. loopback으로만 실행하는 설치 환경에서도 영향을 받았습니다. CVSS 8.8.

## 무슨 일이 있었나

OpenClaw Control UI는 주소에 포함된 gatewayUrl 쿼리 매개변수를 신뢰했습니다. 조작된 링크를 열면 UI가 게이트웨이 토큰을 공격자에게 넘길 수 있었고, 공격자는 이 토큰으로 게이트웨이에서 명령을 실행할 수 있었습니다. 게이트웨이가 loopback에서만 수신 대기하는 경우에도 공격이 가능했습니다.

depthfirst의 Mav Levin이 이 문제를 발견했습니다. 2026.1.29 이전 버전에 영향을 미쳤으며, 2026년 1월 30일에 수정되고 1월 31일 CVE-2026-25253 (GHSA-g8p2-7wf7-98mq)으로 공개됐습니다. CVSS는 8.8, CWE는 669입니다.

## 공격이 성공한 이유

loopback에 바인딩하면 외부인이 게이트웨이에 직접 접근하는 것은 막을 수 있지만, 사용자의 브라우저는 이미 내부에 있습니다. 토큰을 보관하면서 URL 매개변수를 신뢰하는 UI는 링크를 한 번 클릭하는 것만으로 게이트웨이를 완전히 제어할 수 있게 합니다.

## 대응 방법

- OpenClaw를 2026.1.29 이상으로 업데이트하세요.
- 업데이트 후 게이트웨이 토큰을 교체하세요.
- 메시지나 신뢰할 수 없는 페이지에서 받은 Control UI 링크는 열지 마세요.
- 업그레이드할 때마다 openclaw security audit --deep을 실행하세요.

[제어 플레인을 인터넷에 노출하지 않기](https://dotsagent.io/ko/security#noPublicControlPlane)[코드와 도구 실행을 샌드박스 처리](https://dotsagent.io/ko/security#sandboxing)

- [대규모로 인터넷에 노출된 OpenClaw 게이트웨이](https://dotsagent.io/ko/security/incidents/2026-openclaw-gateways-exposed)

- [postmark-mcp: 악성 MCP 서버가 모든 이메일을 복사](https://dotsagent.io/ko/security/incidents/2025-09-postmark-mcp-backdoor)

[보안 체크리스트 확인하기 →](https://dotsagent.io/ko/security/checklist)

## 출처

1. [github.com](https://github.com/advisories/ghsa-g8p2-7wf7-98mq)/advisories/ghsa-g8p2-7wf7-98mq
2. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-25253)/vuln/detail/CVE-2026-25253

AI 에이전트를 만드는 개발자를 위한 독립적인 참고 자료입니다. 여기에 언급된 어떤 업체와도 제휴 관계가 없습니다.

© 2026 DotsAgent · 정보 확인일: 2026년 10월 1일
