CVE-2026-32019OpenClaw 2026.2.22 之前的版本存在一个安全漏洞。其 isPrivateIpv4() 函数对 IPv4 特殊用途范围的验证不完整,导致攻击者可以绕过 SSRF(服务器端请求伪造)策略检查。攻击者利用 web_fetch 功能,能够访问本应被阻止的 RFC 保留地址(如 198.18.0.0/15),从而可能探测内网服务或获取敏感信息。
该漏洞根因在于 OpenClaw 使用的 isPrivateIpv4() 函数未能正确覆盖所有 RFC 规定的特殊用途 IPv4 地址范围。通常 SSRF 防护机制会检查目标 IP 是否属于内网地址(如 10.0.0.0/8, 192.168.0.0/16 等),但该实现遗漏了部分非全局地址段(例如基准测试网段 198.18.0.0/15)。攻击者通过构造包含这些特定 IP 地址的请求,利用 web_fetch 接口发送给服务器。由于验证逻辑缺陷,服务器认为该 IP 是合法的外网地址并代为请求,实际上却将请求发送到了受保护的内部或保留网段。这不仅违反了 SSRF 防御策略,还可能导致敏感元数据泄露或内部网络被扫描。