CVE-2026-43526OpenClaw 在 2026.4.12 版本之前的代码中存在一个严重的服务端请求伪造(SSRF)漏洞。该漏洞位于 QQBot 回复媒体 URL 处理模块中。攻击者可以通过构造恶意的媒体 URL,诱导服务器向内部或外部网络发起未经授权的请求。服务器获取到的内容随后会被通过频道重新上传。由于缺乏对目标 URL 的有效验证,攻击者可以利用此漏洞读取内网敏感信息或对特定目标进行端口扫描,造成数据泄露风险。
该漏洞源于 OpenClaw 项目的 QQBot 组件在处理用户发送的媒体 URL 时,未对 URL 的目标地址进行严格的校验和过滤。在处理回复逻辑时,应用程序直接从用户输入中获取 URL,并由服务器端发起 HTTP 请求去获取该 URL 指向的资源内容。随后,这些获取到的字节数据会被上传到消息频道中。由于缺少对内网 IP 地址(如 127.0.0.1, 169.254.169.254)或非预期协议的限制,攻击者可以构造特制的 URL(例如指向本地云元数据服务或内部管理后台)。服务器充当代理,请求攻击者指定的资源。这使得攻击者能够绕过网络边界防御,探测内网拓扑结构,读取敏感文件(如云服务凭证、配置文件),并结合“重传”功能将窃取的数据外带出来,构成了典型的 SSRF 攻击场景。