취약점  ·  2026-10-01

OpenClaw Windows Node canvas.present SSRF가 canvas.navigate URL 위험 평가 우회

취약점Low 영향도GlobalCVE-2026-101883
09-30 OpenClaw Windows Node 배치의 동반 문제입니다. 한 캔버스 메서드가 다른 메서드의 URL 가드를 우회하는 기능 수준 SSRF입니다. 알려진 익스플로잇 없음.
WebView 기반 에이전트 표시 표면은 로컬 브라우저 SSRF 채널을 생성합니다. 위험 검사 우회로 에이전트가 유도한 콘텐츠가 정책이 보호하도록 설계된 내부 서비스에 도달할 수 있습니다.
canvas.present 기능은 canvas.navigate에서 강제되는 위험 평가 없이 URL을 렌더링/탐색하여 로컬/내부 대상에 대한 WebView 요청(SSRF)을 가능하게 합니다.
OpenClaw Windows Node 2026.9.4까지
OpenClaw Windows Node를 2026.9.4 이후 버전으로 업그레이드하십시오.
NVDOpenClaw CanvasWindow source
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →