CVE-2026-31989CVE-2026-31989是OpenClaw软件中的一个高危服务器端请求伪造(SSRF)漏洞。该漏洞存在于OpenClaw 2026.3.1之前版本的web_search引用重定向解析功能中。漏洞的根本原因在于OpenClaw使用了允许访问私有网络的SSRF安全策略,攻击者可以通过操纵引用重定向目标,强制OpenClaw服务器向localhost、私有网络或内部目标发起请求。由于OpenClaw服务器通常部署在企业内部网络环境中,攻击者可以利用此漏洞探测内网服务、访问内部API接口、读取本地敏感文件,甚至可能利用内部服务的信任关系进行进一步攻击。漏洞的CVSS评分为7.4,属于高危级别,攻击向量为网络,认证要求低权限,无需用户交互即可利用。
该SSRF漏洞位于OpenClaw的web_search模块中的citation redirect(引用重定向)解析功能。OpenClaw在处理用户提供的引用URL时,会自动解析重定向目标以便获取更准确的引用信息。然而,由于其SSRF策略配置错误,允许重定向到私有网络地址(如127.0.0.1、10.x.x.x、192.168.x.x等),导致攻击者可以通过构造特殊的引用链接,诱导OpenClaw服务器向内部网络资源发起请求。攻击者只需在能够影响引用重定向目标的位置(如恶意网页链接、用户输入等)植入内部网络地址,即可触发该漏洞。由于OpenClaw服务器具有较高的网络访问权限(可访问内网资源),攻击者可以借此探测内网拓扑结构、访问内部REST API、读取localhost上的敏感数据(如管理接口、数据库连接信息等),进而可能实现横向移动和权限提升。