dotsagent.io
Taal:Nederlands
CVE-2026-25253

OpenClaw Control UI lekte gatewaytokens en maakte RCE met één klik mogelijk

De Control UI van OpenClaw vertrouwde een gatewayUrl-queryparameter, waardoor het gatewaytoken uitlekte en RCE met één klik mogelijk werd, zelfs bij installaties die alleen op loopback luisteren. CVSS 8.8.

Wat is er gebeurd

De OpenClaw Control UI vertrouwde een gatewayUrl-queryparameter in het adres. Een speciaal samengestelde link kon ervoor zorgen dat de UI het gatewaytoken aan een aanvaller doorgaf. Die kon de gateway vervolgens gebruiken om opdrachten uit te voeren. Dit werkte ook als de gateway alleen op loopback luisterde.

Mav Levin van depthfirst ontdekte het probleem. Het treft versies ouder dan 2026.1.29, werd verholpen op 30 januari 2026 en gepubliceerd op 31 januari als CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), met CVSS 8.8 en CWE-669.

Waarom het werkte

Door aan loopback te binden, kunnen onbekenden de gateway niet rechtstreeks bereiken, maar de browser van de gebruiker bevindt zich al binnen die grens. Een UI die het token bevat en URL-parameters vertrouwt, maakt van één klik op een link volledige controle over de gateway mogelijk.

Wat u kunt doen

  • Werk OpenClaw bij naar 2026.1.29 of hoger.
  • Vervang het gatewaytoken na het bijwerken.
  • Open geen Control UI-links uit berichten of van niet-vertrouwde pagina's.
  • Voer na elke upgrade openclaw security audit --deep uit.

Houd control planes buiten het internetVoer code en tools uit in een sandbox

Doorloop de beveiligingschecklist →

Bronnen

  1. github.com/advisories/ghsa-g8p2-7wf7-98mq
  2. nvd.nist.gov/vuln/detail/CVE-2026-25253

Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.

© 2026 DotsAgent · Feiten gecontroleerd op 1 oktober 2026