漏洞  ·  2026-07-28

openclaw-cn AI Agent — 浏览器控制 Playwright 点击处理程序中的 SSRF 绕过导航 SSRF 防护

漏洞Medium 影响GlobalCVE-2026-17458
NVD 在 2026-07-26 发布了 CVE-2026-17458(CVSS 6.3,中危),且公开漏洞利用已可用。openclaw-cn 是 OpenClaw 个人 AI 代理的分支/本地化版本,向 LLM 公开浏览器自动化工具(基于 Playwright);SSRF 防护仅检查初始导航目标,不检查通过后续点击驱动导航到达的 URL。
浏览器使用/计算机使用工具是核心代理攻击面——这是一个在未维护(无供应商响应)AI 代理浏览器工具中工作、可公开利用的 SSRF,说明了代理导航操作上的部分 SSRF 防护如何可以通过交互驱动的重定向进行绕过。
浏览器控制 HTTP API(src/browser/routes/agent.act.ts)中的 clickViaPlaywright 函数在直接导航上执行 SSRF 保护,但在交互驱动的导航(例如触发重定向或页面内导航到内部/回环目标的点击)之后无法重新验证生成的 URL。能够调用浏览器控制代理操作的远程攻击者可以转向它以获取内部/私有网络资源。
mf-yang openclaw-cn 至 0.2.1 版本
在编写时未确认供应商补丁;维护者已通过问题报告被通知,但未回应。将浏览器控制 HTTP API 限制为受信任的调用者,并对代理的浏览器沙箱进行网络分段,直到修复完成。
NVD - CVE-2026-17458basefortify.eu CVE-2026-17458 report
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →