CVE-2026-6011OpenClaw 在 2026.1.26 及之前的版本中存在严重安全漏洞。问题出在 src/agents/tools/web-fetch.ts 文件的 assertPublicHostname 处理程序,涉及未知功能处理缺陷。攻击者可利用此缺陷远程发起服务端请求伪造(SSRF)攻击。尽管利用难度较大且复杂度高,但攻击可能造成服务器信息泄露、完整性受损及可用性降低。鉴于已有公开利用代码,用户需立即采取行动进行修复。
该漏洞源于 OpenClaw 组件 `src/agents/tools/web-fetch.ts` 中的 `assertPublicHostname` 处理程序未能正确验证或限制用户提供的输入。在特定功能的处理过程中,应用程序允许攻击者控制服务器发出的 HTTP 请求的目标地址。由于缺乏对外部 URL 的严格校验(例如未正确过滤内网地址或云元数据服务地址),攻击者可以向内网敏感资源(如 127.0.0.1, 169.254.169.254)发送请求。攻击向量为网络(AV:N),无需用户交互(UI:N)且无需认证(PR:N)。攻击者可以通过构造特定的恶意请求绕过现有的 hostname 检查逻辑,诱导服务器向攻击者指定的目标发起连接,从而扫描内网端口、读取本地敏感文件或利用内部服务漏洞。CVSS 3.1 评分为 5.6,主要影响机密性、完整性和可用性。修复补丁 b623557a2ec7e271bda003eb3ac33fbb2e218505 已经发布,主要是加强了 hostname 的断言逻辑,建议检查代码差异以理解具体的绕过技术。