Описание
OpenClaw versions prior to 2026.2.22 inject the x-OpenClaw-relay-token header into Chrome CDP probe traffic on loopback interfaces, allowing local processes to capture the Gateway authentication token. An attacker controlling a loopback port can intercept CDP reachability probes to the /json/version endpoint and reuse the leaked token as Gateway bearer authentication.
Уязвимые конфигурации
EPSS
6.8 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
Связанные уязвимости
OpenClaw Loopback CDP probe can leak Gateway token to local listener
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации
EPSS
6.8 Medium
CVSS3
6.1 Medium
CVSS3