Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108757 (diterbitkan 2026-10-11, CVSS 6.5 v3.1 / 7.1 v4.0, CWE-306) untuk plugin channel Nexting pinclaw OpenClaw ≤ 0.3.0: pemeriksaan token auth dilewati pada POST /pinclaw/send dan server mengikat semua antarmuka secara default, memungkinkan prompt injection buta tanpa autentikasi ke agen utama. Terverifikasi terhadap NVD REST API.
Mengapa penting
Ini adalah primitif pengambilalihan agen: dengan menyuntikkan instruksi ke sesi agen OpenClaw utama, penyerang dapat mengarahkan agen otonom untuk melakukan tindakan destruktif, mengeksfiltrasi data, atau berpindah ke perangkat yang terhubung — kelas prompt-injection-ke-eksekusi-agen yang harus diblokir oleh pembela, dan ini tanpa autentikasi melalui jaringan.
Vektor serangan
Penyerang tanpa autentikasi yang mencapai port 18790 mengirim POST /pinclaw/send yang direkayasa; src/core/http-router.ts melewati pemeriksaan authToken (CWE-306) pada rute tersebut, menyuntikkan prompt buta ke sesi agen OpenClaw utama pengguna sebagai instruksi pengguna.
Sistem yang terdampak
Plugin channel Nexting pinclaw OpenClaw (npm: pinclaw) hingga 0.3.0
Mitigasi
Tingkatkan ke versi di atas 0.3.0 atau pastikan layanan HTTP pinclaw hanya terikat ke loopback dan authToken ditegakkan; tempatkan di belakang autentikasi. Advisory: https://www.vulncheck.com/advisories/nexting-pinclaw-through-0.3.0-missing-authentication-via-post-pinclaw-send