CVE-2026-25253OpenClaw Control UI ujawniał tokeny gatewaya, umożliwiając RCE jednym kliknięciem
OpenClaw Control UI ufał parametrowi gatewayUrl w query stringu, przez co ujawniał token gatewaya i umożliwiał RCE jednym kliknięciem — także w instalacjach dostępnych wyłącznie przez loopback. CVSS 8.8.
Co się stało
OpenClaw Control UI ufał parametrowi gatewayUrl w adresie strony. Spreparowany link mógł skłonić interfejs do przekazania tokena gatewaya atakującemu, który następnie mógł użyć gatewaya do uruchamiania poleceń. Atak działał nawet wtedy, gdy gateway nasłuchiwał wyłącznie na loopback.
Mav Levin z depthfirst wykrył ten problem. Dotyczy on wersji starszych niż 2026.1.29; poprawkę udostępniono 30 stycznia 2026 r., a 31 stycznia opublikowano zgłoszenie CVE-2026-25253 (GHSA-g8p2-7wf7-98mq) z oceną CVSS 8.8 i identyfikatorem CWE-669.
Dlaczego się udało
Nasłuchiwanie na loopback uniemożliwia osobom z zewnątrz bezpośredni dostęp do gatewaya, ale przeglądarka użytkownika już ma taki dostęp. Interfejs, który przechowuje token i ufa parametrom z URL-a, zamienia jedno kliknięcie linku w pełną kontrolę nad gatewayem.
Co zrobić
- Zaktualizuj OpenClaw do wersji 2026.1.29 lub nowszej.
- Po aktualizacji zmień token gatewaya.
- Nie otwieraj linków do Control UI otrzymanych w wiadomościach ani na niezaufanych stronach.
- Po każdej aktualizacji uruchom openclaw security audit --deep.
Nie wystawiaj płaszczyzn kontroli do internetuUruchamiaj kod i narzędzia w sandboxie
Bramy OpenClaw masowo wystawione na internet
postmark-mcp: złośliwy serwer MCP kopiował każdą wiadomość e-mail
Przejdź przez checklistę bezpieczeństwa →