漏洞  ·  2026-10-01

OpenClaw Windows Node canvas.present SSRF绕过canvas.navigate URL风险评估

漏洞Low 影响GlobalCVE-2026-101883
与09-30 OpenClaw Windows Node批次配套;一个能力级别的SSRF,其中一个canvas方法绕过了另一个方法的URL防护。无已知利用。
基于WebView的代理显示表面创建了本地浏览器SSRF通道;绕过风险检查使代理引导的内容能够到达策略旨在保护的内部服务。
canvas.present能力在没有canvas.navigate中强制执行的风险评估的情况下渲染/导航URL,使WebView请求能够到达本地/内部目标(SSRF)。
OpenClaw Windows Node 截至 2026.9.4
将OpenClaw Windows Node升级到2026.9.4之后。
NVDOpenClaw CanvasWindow source
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →