---
title: "Control UI của OpenClaw làm lộ gateway token, cho phép RCE chỉ bằng một cú nhấp · DotsAgent"
description: "Control UI của OpenClaw tin cậy tham số truy vấn gatewayUrl, làm lộ gateway token và cho phép RCE chỉ bằng một cú nhấp, kể cả trên các bản cài chỉ lắng nghe loopback. CVSS 8.8."
url: https://dotsagent.io/vi/security/incidents/2026-01-openclaw-control-ui-rce
---

30 tháng 1, 2026

CVE-2026-25253

# Control UI của OpenClaw làm lộ gateway token, cho phép RCE chỉ bằng một cú nhấp

Control UI của OpenClaw tin cậy tham số truy vấn gatewayUrl, làm lộ gateway token và cho phép RCE chỉ bằng một cú nhấp, kể cả trên các bản cài chỉ lắng nghe loopback. CVSS 8.8.

## Chuyện gì đã xảy ra

Control UI của OpenClaw tin cậy tham số truy vấn gatewayUrl trong địa chỉ của nó. Một liên kết được tạo có chủ đích có thể khiến UI gửi gateway token cho kẻ tấn công, sau đó kẻ này có thể dùng gateway để chạy lệnh. Lỗ hổng này vẫn khai thác được ngay cả khi gateway chỉ lắng nghe loopback.

Mav Levin thuộc depthfirst phát hiện vấn đề này. Lỗ hổng ảnh hưởng đến các phiên bản trước 2026.1.29, được khắc phục vào ngày 30 tháng 1 năm 2026 và công bố ngày 31 tháng 1 dưới mã CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), với CVSS 8.8 và CWE-669.

## Vì sao cuộc tấn công thành công

Bind vào loopback ngăn người lạ truy cập trực tiếp gateway, nhưng trình duyệt của chính người dùng đã ở bên trong. UI lưu token và tin cậy các tham số từ URL có thể biến một cú nhấp vào liên kết thành quyền kiểm soát hoàn toàn gateway.

## Cần làm gì

- Cập nhật OpenClaw lên 2026.1.29 trở lên.
- Đổi gateway token sau khi cập nhật.
- Không mở liên kết Control UI nhận được trong tin nhắn hoặc trên các trang không đáng tin cậy.
- Chạy openclaw security audit --deep sau mỗi lần nâng cấp.

[Không đưa control plane lên Internet](https://dotsagent.io/vi/security#noPublicControlPlane)[Chạy mã và tool trong sandbox](https://dotsagent.io/vi/security#sandboxing)

- [Gateway OpenClaw bị phơi lộ trên internet ở quy mô lớn](https://dotsagent.io/vi/security/incidents/2026-openclaw-gateways-exposed)

- [postmark-mcp: máy chủ MCP độc hại sao chép mọi email](https://dotsagent.io/vi/security/incidents/2025-09-postmark-mcp-backdoor)

[Làm theo checklist bảo mật →](https://dotsagent.io/vi/security/checklist)

## Nguồn

1. [github.com](https://github.com/advisories/ghsa-g8p2-7wf7-98mq)/advisories/ghsa-g8p2-7wf7-98mq
2. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-25253)/vuln/detail/CVE-2026-25253

Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.

© 2026 DotsAgent · Dữ liệu được kiểm tra ngày 1 tháng 10, 2026
