취약점  ·  2026-07-28

openclaw-cn AI Agent — 브라우저 제어 Playwright Click 핸들러의 SSRF가 네비게이션 SSRF 가드를 우회

취약점Medium 영향도GlobalCVE-2026-17458
NVD가 2026-07-26에 CVE-2026-17458 (CVSS 6.3, 중간)을 발표했으며, 공개 익스플로잇이 이미 사용 가능합니다. openclaw-cn은 OpenClaw 개인 AI 에이전트의 포크/지역화이며, LLM에 브라우저 자동화 도구(Playwright 기반)를 노출하며, SSRF 가드는 초기 네비게이션 대상만 확인하고 이후 클릭 기반 네비게이션을 통해 도달한 URL은 확인하지 않습니다.
Browser-use/computer-use 도구는 핵심 에이전트 공격 표면입니다 — 이것은 유지보수되지 않는(공급업체 응답 없음) AI 에이전트의 브라우저 도구에서 실행 가능한 공개적으로 악용 가능한 SSRF로, 에이전트 네비게이션 작업의 부분적 SSRF 가드가 상호작용 기반 리디렉션을 통해 어떻게 우회될 수 있는지를 보여줍니다.
Browser Control HTTP API (src/browser/routes/agent.act.ts)의 clickViaPlaywright 함수는 직접 네비게이션에 SSRF 보호를 적용하지만, 상호작용 기반 네비게이션(예: 리디렉션 또는 내부/루프백 대상으로의 페이지 내 네비게이션을 트리거하는 클릭) 후 결과 URL을 다시 검증하지 못합니다. 브라우저 제어 에이전트 작업을 호출할 수 있는 원격 공격자는 이를 내부/개인 네트워크 리소스를 가져오도록 피벗할 수 있습니다.
mf-yang openclaw-cn 0.2.1까지
작성 시점에 공급업체 패치가 확인되지 않음; 유지보수자는 문제 보고를 통해 통보받았지만 응답하지 않았습니다. Browser Control HTTP API를 신뢰할 수 있는 호출자로 제한하고, 수정될 때까지 에이전트의 브라우저 샌드박스를 네트워크 세그먼트화합니다.
NVD - CVE-2026-17458basefortify.eu CVE-2026-17458 report
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →