CVE-2026-43527OpenClaw在2026.4.14之前的版本中存在服务器端请求伪造(SSRF)漏洞。该漏洞源于其浏览器SSRF策略的默认配置不当,允许导航至私有网络。攻击者可利用此配置缺陷,通过浏览器驱动的请求访问内部服务或云平台元数据端点,从而导致敏感信息泄露。
该漏洞的根本原因在于OpenClaw的浏览器组件在处理SSRF策略时配置错误。在默认情况下,该组件未对请求目标进行严格的网络边界校验,允许浏览器导航至私有网络地址(如RFC 1918定义的内网段)及本地回环地址。攻击者可利用这一缺陷,构造特定的URL参数(指向云元数据服务或内网管理后台),诱导服务器端浏览器发起请求。由于该漏洞CVSS评分为7.7,且具备范围影响(S:C),成功的利用不仅可能导致敏感信息(如IAM临时凭证、配置文件)泄露,还可能作为内网横向移动的跳板。攻击过程无需用户交互,仅需低权限即可触发,极大降低了攻击门槛。