---
title: "Control UI OpenClaw раскрывала gateway-токены и позволяла выполнить RCE одним кликом · DotsAgent"
description: "Control UI OpenClaw доверяла параметру gatewayUrl в URL, раскрывая gateway-токен и позволяя выполнить RCE одним кликом даже при установке, доступной только через loopback. CVSS 8.8."
url: https://dotsagent.io/ru/security/incidents/2026-01-openclaw-control-ui-rce
---

30 января 2026 г.

CVE-2026-25253

# Control UI OpenClaw раскрывала gateway-токены и позволяла выполнить RCE одним кликом

Control UI OpenClaw доверяла параметру gatewayUrl в URL, раскрывая gateway-токен и позволяя выполнить RCE одним кликом даже при установке, доступной только через loopback. CVSS 8.8.

## Что произошло

Control UI OpenClaw доверяла параметру gatewayUrl в адресе страницы. Специально сформированная ссылка могла заставить UI передать gateway-токен злоумышленнику, который затем мог использовать gateway для выполнения команд. Уязвимость работала, даже если gateway прослушивал только loopback.

Уязвимость обнаружил Mav Levin из depthfirst. Она затрагивает версии до 2026.1.29, была исправлена 30 января 2026 года и опубликована 31 января под номером CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), с оценкой CVSS 8.8 и идентификатором CWE-669.

## Почему это сработало

Привязка к loopback не позволяет посторонним напрямую подключиться к gateway, но браузер пользователя уже имеет к нему доступ. Если UI хранит токен и доверяет параметрам URL, один клик по ссылке может дать полный контроль над gateway.

## Что делать

- Обновите OpenClaw до версии 2026.1.29 или новее.
- После обновления смените gateway-токен.
- Не открывайте ссылки на Control UI из сообщений или ненадёжных сайтов.
- После каждого обновления запускайте openclaw security audit --deep.

[Не выставляйте плоскости управления в интернет](https://dotsagent.io/ru/security#noPublicControlPlane)[Изолируйте код и выполнение инструментов](https://dotsagent.io/ru/security#sandboxing)

- [Шлюзы OpenClaw массово доступны из интернета](https://dotsagent.io/ru/security/incidents/2026-openclaw-gateways-exposed)

- [postmark-mcp: вредоносный MCP-сервер копировал всю почту](https://dotsagent.io/ru/security/incidents/2025-09-postmark-mcp-backdoor)

[Выполнить проверку по чек-листу безопасности →](https://dotsagent.io/ru/security/checklist)

## Источники

1. [github.com](https://github.com/advisories/ghsa-g8p2-7wf7-98mq)/advisories/ghsa-g8p2-7wf7-98mq
2. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-25253)/vuln/detail/CVE-2026-25253

Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.

© 2026 DotsAgent · Факты проверены 1 октября 2026 г.
