dotsagent.io
Język:Polski
CVE-2026-25253

OpenClaw Control UI ujawniał tokeny gatewaya, umożliwiając RCE jednym kliknięciem

OpenClaw Control UI ufał parametrowi gatewayUrl w query stringu, przez co ujawniał token gatewaya i umożliwiał RCE jednym kliknięciem — także w instalacjach dostępnych wyłącznie przez loopback. CVSS 8.8.

Co się stało

OpenClaw Control UI ufał parametrowi gatewayUrl w adresie strony. Spreparowany link mógł skłonić interfejs do przekazania tokena gatewaya atakującemu, który następnie mógł użyć gatewaya do uruchamiania poleceń. Atak działał nawet wtedy, gdy gateway nasłuchiwał wyłącznie na loopback.

Mav Levin z depthfirst wykrył ten problem. Dotyczy on wersji starszych niż 2026.1.29; poprawkę udostępniono 30 stycznia 2026 r., a 31 stycznia opublikowano zgłoszenie CVE-2026-25253 (GHSA-g8p2-7wf7-98mq) z oceną CVSS 8.8 i identyfikatorem CWE-669.

Dlaczego się udało

Nasłuchiwanie na loopback uniemożliwia osobom z zewnątrz bezpośredni dostęp do gatewaya, ale przeglądarka użytkownika już ma taki dostęp. Interfejs, który przechowuje token i ufa parametrom z URL-a, zamienia jedno kliknięcie linku w pełną kontrolę nad gatewayem.

Co zrobić

  • Zaktualizuj OpenClaw do wersji 2026.1.29 lub nowszej.
  • Po aktualizacji zmień token gatewaya.
  • Nie otwieraj linków do Control UI otrzymanych w wiadomościach ani na niezaufanych stronach.
  • Po każdej aktualizacji uruchom openclaw security audit --deep.

Nie wystawiaj płaszczyzn kontroli do internetuUruchamiaj kod i narzędzia w sandboxie

Przejdź przez checklistę bezpieczeństwa →

Źródła

  1. github.com/advisories/ghsa-g8p2-7wf7-98mq
  2. nvd.nist.gov/vuln/detail/CVE-2026-25253

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026