무슨 일이 있었나
VulnCheck은 Nexting pinclaw OpenClaw 채널 플러그인 ≤ 0.3.0에 대해 CVE-2026-108757(발행일 2026-10-11, CVSS 6.5 v3.1 / 7.1 v4.0, CWE-306)을 발표했습니다: POST /pinclaw/send에서 인증 토큰 검사가 건너뛰어지고 서버가 기본적으로 모든 인터페이스에 바인딩되어 인증되지 않은 블라인드 프롬프트 주입이 메인 에이전트에 가능합니다. NVD REST API로 검증되었습니다.
왜 중요한가
이는 에이전트 탈취 원시 요소입니다: 메인 OpenClaw 에이전트 세션에 명령을 주입함으로써 공격자는 자율 에이전트를 조종하여 파괴적 작업, 데이터 유출 또는 연결된 도구로의 피벗을 수행할 수 있습니다 — 방어자가 차단해야 하는 정확한 프롬프트 주입-에이전트 실행 클래스이며, 네트워크를 통해 인증 없이 가능합니다.
공격 경로
포트 18790에 도달하는 인증되지 않은 공격자는 조작된 POST /pinclaw/send를 보냅니다. src/core/http-router.ts는 해당 경로에서 authToken 검사를 건너뜁니다(CWE-306). 이로써 사용자 명령으로서 사용자의 메인 OpenClaw 에이전트 세션에 블라인드 프롬프트가 주입됩니다.
영향받는 시스템
Nexting pinclaw OpenClaw 채널 플러그인 (npm: pinclaw) 0.3.0까지
완화 방안
0.3.0 이후 버전으로 업그레이드하거나 pinclaw HTTP 서비스가 루프백에만 바인딩되고 authToken이 적용되도록 보장하십시오. 인증 뒤에 배치하십시오. 권고: https://www.vulncheck.com/advisories/nexting-pinclaw-through-0.3.0-missing-authentication-via-post-pinclaw-send