CVE-2026-25253Control UI OpenClaw раскрывала gateway-токены и позволяла выполнить RCE одним кликом
Control UI OpenClaw доверяла параметру gatewayUrl в URL, раскрывая gateway-токен и позволяя выполнить RCE одним кликом даже при установке, доступной только через loopback. CVSS 8.8.
Что произошло
Control UI OpenClaw доверяла параметру gatewayUrl в адресе страницы. Специально сформированная ссылка могла заставить UI передать gateway-токен злоумышленнику, который затем мог использовать gateway для выполнения команд. Уязвимость работала, даже если gateway прослушивал только loopback.
Уязвимость обнаружил Mav Levin из depthfirst. Она затрагивает версии до 2026.1.29, была исправлена 30 января 2026 года и опубликована 31 января под номером CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), с оценкой CVSS 8.8 и идентификатором CWE-669.
Почему это сработало
Привязка к loopback не позволяет посторонним напрямую подключиться к gateway, но браузер пользователя уже имеет к нему доступ. Если UI хранит токен и доверяет параметрам URL, один клик по ссылке может дать полный контроль над gateway.
Что делать
- Обновите OpenClaw до версии 2026.1.29 или новее.
- После обновления смените gateway-токен.
- Не открывайте ссылки на Control UI из сообщений или ненадёжных сайтов.
- После каждого обновления запускайте openclaw security audit --deep.
Не выставляйте плоскости управления в интернетИзолируйте код и выполнение инструментов
Шлюзы OpenClaw массово доступны из интернета
postmark-mcp: вредоносный MCP-сервер копировал всю почту
Выполнить проверку по чек-листу безопасности →