CVE-2026-43580OpenClaw在2026.4.10之前的版本中存在不完整的导航守卫漏洞。该漏洞允许攻击者在未完全执行SSRF策略的情况下触发导航。通过浏览器的press/type交互方式(包括pressKey和type submit流程),攻击者可以绕过操作后的安全检查,执行未经授权的导航操作,可能导致敏感信息泄露。
该漏洞源于OpenClaw在处理浏览器自动化交互时,导航守卫机制未能覆盖所有代码路径。在受影响的版本中,当使用pressKey或type submit等特定交互方式时,系统会跳过针对目标URL的SSRF(服务器端请求伪造)策略检查。攻击者利用这一逻辑缺陷,只需低权限账户即可通过网络发送特制请求。由于无需用户交互(UI:N),攻击者可自动化地利用此漏洞绕过安全边界,强制应用访问内网资源或受限的外部端点,从而造成高机密性的数据泄露风险。