Kerentanan  ·  2026-10-12

Plugin Nexting pinclaw OpenClaw: auth hilang pada /pinclaw/send → prompt injection buta tanpa autentikasi ke agen utama (CVSS 6.5)

KerentananMedium dampakGlobalCVE-2026-108757
VulnCheck menerbitkan CVE-2026-108757 (diterbitkan 2026-10-11, CVSS 6.5 v3.1 / 7.1 v4.0, CWE-306) untuk plugin channel Nexting pinclaw OpenClaw ≤ 0.3.0: pemeriksaan token auth dilewati pada POST /pinclaw/send dan server mengikat semua antarmuka secara default, memungkinkan prompt injection buta tanpa autentikasi ke agen utama. Terverifikasi terhadap NVD REST API.
Ini adalah primitif pengambilalihan agen: dengan menyuntikkan instruksi ke sesi agen OpenClaw utama, penyerang dapat mengarahkan agen otonom untuk melakukan tindakan destruktif, mengeksfiltrasi data, atau berpindah ke perangkat yang terhubung — kelas prompt-injection-ke-eksekusi-agen yang harus diblokir oleh pembela, dan ini tanpa autentikasi melalui jaringan.
Penyerang tanpa autentikasi yang mencapai port 18790 mengirim POST /pinclaw/send yang direkayasa; src/core/http-router.ts melewati pemeriksaan authToken (CWE-306) pada rute tersebut, menyuntikkan prompt buta ke sesi agen OpenClaw utama pengguna sebagai instruksi pengguna.
Plugin channel Nexting pinclaw OpenClaw (npm: pinclaw) hingga 0.3.0
Tingkatkan ke versi di atas 0.3.0 atau pastikan layanan HTTP pinclaw hanya terikat ke loopback dan authToken ditegakkan; tempatkan di belakang autentikasi. Advisory: https://www.vulncheck.com/advisories/nexting-pinclaw-through-0.3.0-missing-authentication-via-post-pinclaw-send
NVD CVE-2026-108757VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →