CVE-2026-41361OpenClaw 2026.3.28 之前版本存在 SSRF 防护绕过漏洞。该漏洞源于未能正确过滤四个 IPv6 特殊用途地址范围。攻击者可利用此漏洞,构造指向内部网络或不可路由 IPv6 地址的恶意 URL,从而成功绕过 SSRF 安全防护机制,访问受限资源。
该漏洞的根源在于 OpenClaw 应用程序中的 SSRF 防护逻辑存在缺陷。在验证目标 URL 的 IP 地址时,代码未能完整覆盖 IPv6 协议定义的所有特殊用途地址范围,具体遗漏了四个关键范围(可能涉及 v4-mapped IPv6 或本地链路地址)。攻击者可以通过精心构造包含这些特殊 IPv6 地址的 HTTP 请求,欺骗服务器认为目标地址是公网可路由的。一旦请求通过验证,服务器将代为攻击者向内网发起连接,导致 SSRF 防护被完全绕过,进而可能泄露敏感内网信息或对内部服务进行进一步攻击。此漏洞利用了 IPv6 地址格式的复杂性,绕过了传统的基于 IPv4 或标准 IPv6 范围的防御机制。