CVE-2026-42439OpenClaw 2026.4.10 之前的版本在浏览器标签页操作路由中存在服务器端请求伪造(SSRF)策略绕过漏洞。攻击者可利用 /tabs/action 端点,绕过系统配置的 SSRF 防护策略,执行未经授权的标签页导航操作。该漏洞可能导致内网服务探测、敏感数据泄露等严重后果。
该漏洞源于 OpenClaw 在处理浏览器标签页的操作请求时,未能正确验证和过滤用户输入。具体而言,在 /tabs/action 端点中,攻击者可以构造特殊的请求参数,利用标签页选择和关闭路由的逻辑缺陷,从而绕过应用程序层配置的 SSRF(服务器端请求伪造)防护策略。正常情况下,系统会拦截对内网地址的请求,但通过该漏洞,攻击者可以诱导服务器向受保护的内部网络地址发起请求,或执行未经授权的页面导航操作。由于攻击复杂度低且无需用户交互,该漏洞具有较高的安全风险,可能被用于扫描内网端口、访问受限资源或结合其他漏洞进行进一步攻击。