무슨 일이 있었나
09-30 OpenClaw Windows Node 배치의 동반 문제입니다. 한 캔버스 메서드가 다른 메서드의 URL 가드를 우회하는 기능 수준 SSRF입니다. 알려진 익스플로잇 없음.
왜 중요한가
WebView 기반 에이전트 표시 표면은 로컬 브라우저 SSRF 채널을 생성합니다. 위험 검사 우회로 에이전트가 유도한 콘텐츠가 정책이 보호하도록 설계된 내부 서비스에 도달할 수 있습니다.
공격 경로
canvas.present 기능은 canvas.navigate에서 강제되는 위험 평가 없이 URL을 렌더링/탐색하여 로컬/내부 대상에 대한 WebView 요청(SSRF)을 가능하게 합니다.
영향받는 시스템
OpenClaw Windows Node 2026.9.4까지
완화 방안
OpenClaw Windows Node를 2026.9.4 이후 버전으로 업그레이드하십시오.