CVE-2026-25253Control UI của OpenClaw làm lộ gateway token, cho phép RCE chỉ bằng một cú nhấp
Control UI của OpenClaw tin cậy tham số truy vấn gatewayUrl, làm lộ gateway token và cho phép RCE chỉ bằng một cú nhấp, kể cả trên các bản cài chỉ lắng nghe loopback. CVSS 8.8.
Chuyện gì đã xảy ra
Control UI của OpenClaw tin cậy tham số truy vấn gatewayUrl trong địa chỉ của nó. Một liên kết được tạo có chủ đích có thể khiến UI gửi gateway token cho kẻ tấn công, sau đó kẻ này có thể dùng gateway để chạy lệnh. Lỗ hổng này vẫn khai thác được ngay cả khi gateway chỉ lắng nghe loopback.
Mav Levin thuộc depthfirst phát hiện vấn đề này. Lỗ hổng ảnh hưởng đến các phiên bản trước 2026.1.29, được khắc phục vào ngày 30 tháng 1 năm 2026 và công bố ngày 31 tháng 1 dưới mã CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), với CVSS 8.8 và CWE-669.
Vì sao cuộc tấn công thành công
Bind vào loopback ngăn người lạ truy cập trực tiếp gateway, nhưng trình duyệt của chính người dùng đã ở bên trong. UI lưu token và tin cậy các tham số từ URL có thể biến một cú nhấp vào liên kết thành quyền kiểm soát hoàn toàn gateway.
Cần làm gì
- Cập nhật OpenClaw lên 2026.1.29 trở lên.
- Đổi gateway token sau khi cập nhật.
- Không mở liên kết Control UI nhận được trong tin nhắn hoặc trên các trang không đáng tin cậy.
- Chạy openclaw security audit --deep sau mỗi lần nâng cấp.
Không đưa control plane lên InternetChạy mã và tool trong sandbox