脆弱性  ·  2026-10-12

Nexting pinclaw OpenClawプラグイン: /pinclaw/send の認証欠如 → メインエージェントへの認証なしブラインドプロンプトインジェクション (CVSS 6.5)

脆弱性Medium 影響度GlobalCVE-2026-108757
VulnCheckはCVE-2026-108757 (公開日 2026-10-11、CVSS 6.5 v3.1 / 7.1 v4.0、CWE-306) をNexting pinclaw OpenClawチャネルプラグイン ≤ 0.3.0について公開しました: POST /pinclaw/send で認証トークンチェックがスキップされ、サーバーはデフォルトですべてのインターフェースにバインドされるため、認証なしのブラインドプロンプトインジェクションがメインエージェントに対して可能です。NVD REST APIに対して検証済みです。
これはエージェント乗っ取りのプリミティブです。メインのOpenClawエージェントセッションに命令を注入することで、攻撃者は自律エージェントを誘導して破壊的なアクションを実行させ、データを外部送信させ、接続されたツールにピボットさせることができます。これはまさに防御側がブロックしなければならないプロンプトインジェクションからエージェント実行への攻撃クラスであり、ネットワーク経由で認証なしに可能です。
ポート18790に到達した認証なしの攻撃者は、細工したPOST /pinclaw/send を送信します。src/core/http-router.tsはそのルートでauthTokenチェックをスキップし (CWE-306)、ユーザー命令としてブラインドプロンプトをユーザーのメインOpenClawエージェントセッションに注入します。
Nexting pinclaw OpenClawチャネルプラグイン (npm: pinclaw) 0.3.0まで
0.3.0より後のバージョンへアップグレードするか、pinclaw HTTPサービスがループバックのみにバインドされ、authTokenが強制されることを確認してください。認証の背後に配置してください。アドバイザリ: https://www.vulncheck.com/advisories/nexting-pinclaw-through-0.3.0-missing-authentication-via-post-pinclaw-send
NVD CVE-2026-108757VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →