CVE-2026-41912OpenClaw在2026.4.8之前的版本中存在一个严重的安全漏洞,即服务器端请求伪造(SSRF)策略绕过。该漏洞允许攻击者通过特定的浏览器交互操作来触发导航行为,从而成功规避系统原本部署的SSRF防护机制。利用此漏洞,攻击者可能访问原本受限制的内部资源,导致敏感信息泄露。鉴于CVSS评分为7.6,该漏洞具有较高的安全风险,建议尽快修复。
该漏洞的核心原理在于OpenClaw在处理用户发起的导航请求时,未能正确验证通过浏览器交互触发的最终目标地址。通常情况下,SSRF防护机制会拦截对内网地址(如127.0.0.1、169.254.169.254等)的请求。然而,攻击者可以利用“交互触发导航”的特性,构造特定的恶意链接或操作流程。当低权限用户在浏览器中与该页面交互时,攻击者能够绕过前端的直接URL校验或服务端的初步过滤,诱导OpenClaw服务端向受限制的内网资源发起请求。由于CVSS向量包含UI:R(需要用户交互),推测攻击过程需要诱导具有一定权限的用户点击特定链接或执行操作。成功利用后,攻击者可读取敏感的云元数据或访问内部服务,造成高机密性影响。