事件经过
与09-30 OpenClaw Windows Node批次配套;一个能力级别的SSRF,其中一个canvas方法绕过了另一个方法的URL防护。无已知利用。
影响分析
基于WebView的代理显示表面创建了本地浏览器SSRF通道;绕过风险检查使代理引导的内容能够到达策略旨在保护的内部服务。
攻击途径
canvas.present能力在没有canvas.navigate中强制执行的风险评估的情况下渲染/导航URL,使WebView请求能够到达本地/内部目标(SSRF)。
受影响系统
OpenClaw Windows Node 截至 2026.9.4
缓解措施
将OpenClaw Windows Node升级到2026.9.4之后。