Kerentanan  ·  2026-07-28

openclaw-cn AI Agent — SSRF di Browser-Control Playwright Click Handler Membypass Navigation SSRF Guard

KerentananMedium dampakGlobalCVE-2026-17458
NVD menerbitkan CVE-2026-17458 (CVSS 6.3, Medium) pada 2026-07-26, dan public exploit sudah tersedia. openclaw-cn adalah fork/localization dari OpenClaw personal AI agent yang expose browser-automation tool (berbasis Playwright) ke LLM; SSRF guard hanya memeriksa initial navigation target, bukan URLs yang dicapai via subsequent click-driven navigation.
Browser-use/computer-use tools adalah core agentic attack surface — ini adalah working, publicly-exploitable SSRF di unmaintained (no vendor response) AI agent's browser tool, mengilustrasikan bagaimana partial SSRF guards pada agentic navigation actions dapat dibypass via interaction-driven redirects.
Fungsi clickViaPlaywright di Browser Control HTTP API (src/browser/routes/agent.act.ts) enforce SSRF protections pada direct navigation tetapi fail untuk re-validate resulting URL setelah interaction-driven navigation (misalnya click yang trigger redirect atau in-page navigation ke internal/loopback target). Remote attacker yang mampu invoke browser-control agent action dapat pivot ke fetch internal/private network resources.
mf-yang openclaw-cn hingga 0.2.1
Tidak ada vendor patch confirmed pada saat penulisan; maintainer diberitahu via issue report tetapi belum merespons. Restrict Browser Control HTTP API ke trusted callers dan network-segment agent's browser sandbox hingga fixed.
NVD - CVE-2026-17458basefortify.eu CVE-2026-17458 report
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →