漏洞  ·  2026-10-12

Nexting pinclaw OpenClaw插件:/pinclaw/send缺少认证 → 未认证盲提示注入主代理(CVSS 6.5)

漏洞Medium 影响GlobalCVE-2026-108757
VulnCheck发布了CVE-2026-108757(发布于2026-10-11,CVSS 6.5 v3.1 / 7.1 v4.0,CWE-306)针对Nexting pinclaw OpenClaw频道插件 ≤ 0.3.0:POST /pinclaw/send上跳过认证令牌检查,且服务器默认绑定所有接口,允许未认证盲提示注入主代理。已通过NVD REST API验证。
这是一个代理接管原语:通过向主OpenClaw代理会话注入指令,攻击者可以引导自主代理执行破坏性操作、窃取数据或横向移动至连接的工具——这正是防御者必须阻止的提示注入到代理执行的类别,且该漏洞通过网络未认证即可利用。
未认证攻击者访问端口18790发送精心构造的POST /pinclaw/send;src/core/http-router.ts在该路由上跳过authToken检查(CWE-306),将盲提示作为用户指令注入用户的主OpenClaw代理会话。
Nexting pinclaw OpenClaw频道插件(npm: pinclaw)至0.3.0
升级至0.3.0以上版本或确保pinclaw HTTP服务仅绑定回环地址并强制实施authToken;将其置于认证之后。公告:https://www.vulncheck.com/advisories/nexting-pinclaw-through-0.3.0-missing-authentication-via-post-pinclaw-send
NVD CVE-2026-108757VulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →