CVE-2026-43573OpenClaw 在 2026.4.10 之前的版本中存在一个严重的服务端请求伪造(SSRF)策略绕过漏洞。该漏洞位于处理现有会话的浏览器交互路由中。由于安全机制设计缺陷,攻击者可以绕过旨在防止SSRF攻击的导航守卫。这使得拥有低权限的攻击者能够在不受安全策略强制执行的情况下,与未授权的目标进行交互或导航。成功利用此漏洞可能导致攻击者访问内网敏感资源、扫描内部端口或获取云服务元数据,从而造成严重的信息泄露风险。
该漏洞的根本原因在于 OpenClaw 在处理“现有会话”的浏览器交互请求时,未能正确重新验证目标 URL 是否符合 SSRF 防护策略。通常情况下,SSRF 导航守卫会检查请求的目标地址,拦截指向内网(如 127.0.0.1、169.254.169.254)或受限域名的请求。然而,在此受影响的版本中,当请求通过特定的会话路由发出时,系统可能错误地信任了会话上下文或跳过了关键的安全检查环节。攻击者首先需要建立有效的会话(低权限即可),然后构造包含恶意内部 URL 的请求包发送至存在漏洞的交互接口。由于策略检查被绕过,服务器将代表攻击者向内部目标发起请求,并将响应返回给攻击者。这一过程无需用户交互,且利用难度较低,极大地扩展了攻击者在内网的攻击面。