---
title: "Control UI ของ OpenClaw ทำ gateway token รั่วไหล เปิดช่อง RCE ได้ในคลิกเดียว · DotsAgent"
description: "Control UI ของ OpenClaw เชื่อถือพารามิเตอร์ gatewayUrl ใน query string ทำให้ gateway token รั่วไหลและเปิดช่องให้ทำ RCE ได้ในคลิกเดียว แม้ติดตั้งให้รับการเชื่อมต่อเฉพาะ loopback ก็ตาม CVSS 8.8"
url: https://dotsagent.io/th/security/incidents/2026-01-openclaw-control-ui-rce
---

30 มกราคม 2569

CVE-2026-25253

# Control UI ของ OpenClaw ทำ gateway token รั่วไหล เปิดช่อง RCE ได้ในคลิกเดียว

Control UI ของ OpenClaw เชื่อถือพารามิเตอร์ gatewayUrl ใน query string ทำให้ gateway token รั่วไหลและเปิดช่องให้ทำ RCE ได้ในคลิกเดียว แม้ติดตั้งให้รับการเชื่อมต่อเฉพาะ loopback ก็ตาม CVSS 8.8

## เกิดอะไรขึ้น

Control UI ของ OpenClaw เชื่อถือพารามิเตอร์ gatewayUrl ใน URL ของหน้าเว็บ ลิงก์ที่สร้างขึ้นเป็นพิเศษอาจทำให้ UI ส่ง gateway token ให้ผู้โจมตี ซึ่งนำไปใช้สั่งงานผ่าน gateway เพื่อรันคำสั่งได้ ช่องโหว่นี้ใช้ได้แม้ gateway จะรับการเชื่อมต่อเฉพาะ loopback

Mav Levin จาก depthfirst พบปัญหานี้ ช่องโหว่ส่งผลต่อเวอร์ชันก่อน 2026.1.29 แก้ไขเมื่อวันที่ 30 January 2026 และเผยแพร่เมื่อวันที่ 31 January ในชื่อ CVE-2026-25253 (GHSA-g8p2-7wf7-98mq) โดยมี CVSS 8.8 และ CWE-669

## เหตุใดจึงโจมตีสำเร็จ

การ bind กับ loopback ป้องกันไม่ให้คนนอกเข้าถึง gateway ได้โดยตรง แต่เบราว์เซอร์ของผู้ใช้เองเข้าถึงได้อยู่แล้ว UI ที่เก็บ token และเชื่อถือพารามิเตอร์จาก URL จึงเปลี่ยนการคลิกลิงก์เพียงครั้งเดียวให้เป็นการควบคุม gateway ได้อย่างเต็มรูปแบบ

## สิ่งที่ควรทำ

- อัปเดต OpenClaw เป็น 2026.1.29 หรือใหม่กว่า
- เปลี่ยน gateway token หลังอัปเดต
- อย่าเปิดลิงก์ Control UI ที่ได้รับทางข้อความหรือจากหน้าเว็บที่ไม่น่าเชื่อถือ
- เรียกใช้ openclaw security audit --deep หลังอัปเกรดทุกครั้ง

[อย่าเปิด control plane สู่อินเทอร์เน็ต](https://dotsagent.io/th/security#noPublicControlPlane)[รันโค้ดและ tool ใน sandbox](https://dotsagent.io/th/security#sandboxing)

- [พบ OpenClaw gateway เปิดรับการเชื่อมต่อจากอินเทอร์เน็ตเป็นวงกว้าง](https://dotsagent.io/th/security/incidents/2026-openclaw-gateways-exposed)

- [postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ](https://dotsagent.io/th/security/incidents/2025-09-postmark-mcp-backdoor)

[ทำตามรายการตรวจสอบความปลอดภัย →](https://dotsagent.io/th/security/checklist)

## แหล่งที่มา

1. [github.com](https://github.com/advisories/ghsa-g8p2-7wf7-98mq)/advisories/ghsa-g8p2-7wf7-98mq
2. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-25253)/vuln/detail/CVE-2026-25253

แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง

© 2026 DotsAgent · ตรวจสอบข้อมูลเมื่อ 1 ตุลาคม 2569
