CVE-2026-44117OpenClaw 在2026.4.20之前的版本中存在一个严重的服务端请求伪造(SSRF)漏洞。该漏洞源于QQBot直接媒体上传功能中缺少必要的URL验证机制。攻击者可以利用这一缺陷,向 `uploadC2CMedia` 和 `uploadGroupMedia` 端点发送特制的恶意图片URL。由于系统未对URL进行严格校验,攻击者能够绕过现有的SSRF防护措施,诱导服务器向内网或其他受限资源发起非预期的请求,从而可能导致敏感信息泄露或进一步的内网渗透。
该漏洞的根源在于OpenClaw框架在处理QQBot相关的媒体文件上传逻辑时,对于用户输入的URL参数缺乏严格的格式校验和合法性检查。具体而言,`uploadC2CMedia` 和 `uploadGroupMedia` 两个API接口直接接收外部传入的图片链接,并试图从服务器端发起网络请求下载该媒体资源。在这个过程中,由于代码逻辑跳过了URL白名单验证或DNS重绑定检查,导致未能有效区分合法的外网资源与受限制的内网地址。攻击者可以精心构造恶意的HTTP POST请求,将目标URL设置为内网敏感服务地址(如http://127.0.0.1:6379/、http://169.254.169.254/latest/meta-data/等)。当服务器处理该请求时,会作为代理向这些内部地址发起连接。这不仅使得攻击者能够扫描内网开放端口,还可能结合特定协议(如Gopher)攻击内部数据库或中间件。鉴于CVSS评分中PR:N(无需权限)和UI:N(无需交互),该漏洞极易被利用,攻击者只需发送特制的数据包即可触发SSRF,进而造成内网信息泄露或横向移动。