CVE-2026-45000OpenClaw 2026.4.20之前版本在浏览器CDP配置文件创建功能中存在SSRF漏洞。该漏洞允许攻击者绕过严格模式的SSRF策略检查,创建指向私有网络或云元数据端点的恶意配置文件。这些配置文件会被存储,并在后续的状态检查操作中被服务器探测,从而导致内网信息泄露或云凭证窃取。
该漏洞的核心在于OpenClaw处理浏览器CDP(Chrome DevTools Protocol)配置文件创建时的逻辑缺陷。系统未在此接口实施严格模式的SSRF(服务器端请求伪造)防护机制,导致攻击者能够输入任意URL。攻击者首先通过API接口提交包含恶意URL(例如指向内网管理后台、数据库端口或云厂商元数据服务169.254.169.254)的配置文件创建请求。服务器接收后,将该配置持久化存储。漏洞的关键触发点在于后续的自动化运维流程,当系统周期性执行“profile status operations”以检查配置文件状态时,会直接从服务器端向存储的恶意URL发起请求。这种“存储型”SSRF使得攻击者可以利用服务器的身份进行内网横向移动,窃取敏感元数据,甚至结合其他漏洞进行远程代码执行。