CVE-2026-41297OpenClaw 在 2026.3.31 之前的版本中存在服务器端请求伪造(SSRF)漏洞。该漏洞位于市场插件下载功能,因 `marketplace.ts` 模块未对下载请求的重定向目标进行有效验证,导致攻击者可诱导服务器访问内部或外部资源,造成信息泄露。
该漏洞源于 OpenClaw 的 `marketplace.ts` 模块在处理插件下载请求时,未对 HTTP 响应中的重定向地址进行验证,直接跟随服务器返回的 3xx 跳转。攻击者可构造恶意的插件下载链接,该链接指向攻击者控制的外部服务器。当 OpenClaw 服务器请求该链接时,攻击者的服务器返回指向内部敏感资源(如 127.0.0.1 或云元数据服务)的重定向。由于请求由服务器端发起,它能绕过防火墙限制。利用此漏洞,攻击者可探测内网端口、读取本地敏感文件或窃取云服务凭证,从而对内网安全造成严重威胁。