---
title: "OpenClaw Control UI ujawniał tokeny gatewaya, umożliwiając RCE jednym kliknięciem · DotsAgent"
description: "OpenClaw Control UI ufał parametrowi gatewayUrl w query stringu, przez co ujawniał token gatewaya i umożliwiał RCE jednym kliknięciem — także w instalacjach dostępnych wyłącznie przez loopback. CVSS 8.8."
url: https://dotsagent.io/pl/security/incidents/2026-01-openclaw-control-ui-rce
---

30 stycznia 2026

CVE-2026-25253

# OpenClaw Control UI ujawniał tokeny gatewaya, umożliwiając RCE jednym kliknięciem

OpenClaw Control UI ufał parametrowi gatewayUrl w query stringu, przez co ujawniał token gatewaya i umożliwiał RCE jednym kliknięciem — także w instalacjach dostępnych wyłącznie przez loopback. CVSS 8.8.

## Co się stało

OpenClaw Control UI ufał parametrowi gatewayUrl w adresie strony. Spreparowany link mógł skłonić interfejs do przekazania tokena gatewaya atakującemu, który następnie mógł użyć gatewaya do uruchamiania poleceń. Atak działał nawet wtedy, gdy gateway nasłuchiwał wyłącznie na loopback.

Mav Levin z depthfirst wykrył ten problem. Dotyczy on wersji starszych niż 2026.1.29; poprawkę udostępniono 30 stycznia 2026 r., a 31 stycznia opublikowano zgłoszenie CVE-2026-25253 (GHSA-g8p2-7wf7-98mq) z oceną CVSS 8.8 i identyfikatorem CWE-669.

## Dlaczego się udało

Nasłuchiwanie na loopback uniemożliwia osobom z zewnątrz bezpośredni dostęp do gatewaya, ale przeglądarka użytkownika już ma taki dostęp. Interfejs, który przechowuje token i ufa parametrom z URL-a, zamienia jedno kliknięcie linku w pełną kontrolę nad gatewayem.

## Co zrobić

- Zaktualizuj OpenClaw do wersji 2026.1.29 lub nowszej.
- Po aktualizacji zmień token gatewaya.
- Nie otwieraj linków do Control UI otrzymanych w wiadomościach ani na niezaufanych stronach.
- Po każdej aktualizacji uruchom openclaw security audit --deep.

[Nie wystawiaj płaszczyzn kontroli do internetu](https://dotsagent.io/pl/security#noPublicControlPlane)[Uruchamiaj kod i narzędzia w sandboxie](https://dotsagent.io/pl/security#sandboxing)

- [Bramy OpenClaw masowo wystawione na internet](https://dotsagent.io/pl/security/incidents/2026-openclaw-gateways-exposed)

- [postmark-mcp: złośliwy serwer MCP kopiował każdą wiadomość e-mail](https://dotsagent.io/pl/security/incidents/2025-09-postmark-mcp-backdoor)

[Przejdź przez checklistę bezpieczeństwa →](https://dotsagent.io/pl/security/checklist)

## Źródła

1. [github.com](https://github.com/advisories/ghsa-g8p2-7wf7-98mq)/advisories/ghsa-g8p2-7wf7-98mq
2. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-25253)/vuln/detail/CVE-2026-25253

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026
