Kerentanan  ·  2026-10-01

OpenClaw Windows Node canvas.present SSRF melewati evaluasi risiko URL canvas.navigate

KerentananLow dampakGlobalCVE-2026-101883
Pendamping dari batch OpenClaw Windows Node 09-30; SSRF tingkat kapabilitas di mana satu metode canvas melewati pengaman URL metode lain. Tidak ada eksploitasi yang diketahui.
Permukaan tampilan agen berbasis WebView menciptakan saluran SSRF browser lokal; melewati pemeriksaan risiko memungkinkan konten yang diarahkan agen mencapai layanan internal yang dirancang untuk dilindungi oleh kebijakan.
Kapabilitas canvas.present merender/menavigasi URL tanpa evaluasi risiko yang diberlakukan di canvas.navigate, memungkinkan permintaan WebView ke target lokal/internal (SSRF).
OpenClaw Windows Node hingga 2026.9.4
Tingkatkan OpenClaw Windows Node melewati 2026.9.4.
NVDOpenClaw CanvasWindow source
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →