Описание
OpenClaw versions prior to 2026.3.2 contain a DNS pinning bypass vulnerability in strict URL fetch paths that allows attackers to circumvent SSRF guards when environment proxy variables are configured. When HTTP_PROXY, HTTPS_PROXY, or ALL_PROXY environment variables are present, attacker-influenced URLs can be routed through proxy behavior instead of pinned-destination routing, enabling access to internal targets reachable from the proxy environment.
Ссылки
- Broken Link
- MitigationVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2026.3.2 (исключая)
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 13%
0.00221
Низкий
7.6 High
CVSS3
Дефекты
CWE-918
Связанные уязвимости
github
5 месяцев назад
OpenClaw's web tools strict URL guard could lose DNS pinning when env proxy is configured
CVSS3: 7.6
fstec
5 месяцев назад
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
EPSS
Процентиль: 13%
0.00221
Низкий
7.6 High
CVSS3
Дефекты
CWE-918