何が起きたか
09-30のOpenClaw Windows Nodeバッチの関連事項。あるキャンバスメソッドが別のメソッドのURLガードをバイパスする能力レベルのSSRF。既知の悪用はなし。
なぜ重要か
WebViewベースのエージェント表示サーフェスはローカルブラウザSSRFチャネルを生み出す。リスクチェックのバイパスにより、エージェントが誘導するコンテンツが、ポリシーが保護対象とする内部サービスに到達可能。
攻撃経路
canvas.present機能は、canvas.navigateで強制されるリスク評価なしでURLをレンダリング/ナビゲートし、ローカル/内部ターゲットへのWebViewリクエスト(SSRF)を可能にする。
影響を受けるシステム
OpenClaw Windows Node 2026.9.4まで
緩和策
OpenClaw Windows Nodeを2026.9.4以降にアップグレード。