CVE-2026-43582OpenClaw 在 2026.4.10 之前的版本中存在服务器端请求伪造(SSRF)漏洞。该漏洞源于其浏览器导航策略中的主机名验证机制存在设计缺陷。攻击者可以利用 DNS 重绑定攻击技术绕过主机名验证,利用验证阶段与实际网络请求阶段之间的主机名解析不一致性,通过未列入白名单的主机名 URL 枢轴转向内部资源。这使得攻击者能够探测或访问受影响服务器背后的内部网络服务。
该漏洞的核心原理在于 OpenClaw 在处理 URL 导航时,验证逻辑与实际网络请求逻辑之间存在时间差或解析上下文的不一致。攻击者首先控制一个恶意域名,将其 DNS 记录解析为一个受信任的、允许访问的外部 IP 地址(如攻击者控制的服务器),以此通过 OpenClaw 的初始主机名白名单验证。一旦验证通过,攻击者通过缩短 DNS TTL(生存时间)并更新 DNS 记录,将同一域名解析为目标内网 IP 地址(如 127.0.0.1 或 10.0.0.0/8)。由于应用可能缓存了验证结果或未对后续请求进行二次严格校验,攻击者即可诱导应用向该内网 IP 发起请求,从而实现 SSRF 攻击并窃取内部数据。