【速报】OpenClaw 存在高危远程代码执行漏洞
OpenClaw 存在高危远程代码执行漏洞,攻击者可通过单击链接窃取网关令牌并执行命令。该漏洞允许在本地主机设置下通过浏览器接管代理。 OpenClaw 中存在一个高危远程代码执行 (RCE) 漏洞,攻击者只需单击一下即可接管本地代理。 精心构造的链接可以通过未经验证的 WebSocket 源窃取网关令牌,即使在仅限本地主机的设置下,也能通过用户的浏览器执行完整的命令。
The Hacker News公布了相关细节和攻击链的内容:https://thehackernews.com/2026/02/openclaw-bug-enables-one-click-remote.html