非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

一键 RCE 窃取你的 OpenClaw 数据与密钥(CVE-2026-25253)

摘要

对开源 AI 助手 OpenClaw 的一键 RCE 组合利用剖析:gatewayUrl 设置逻辑缺陷与 WebSocket 跳板相结合,仅需访问一次恶意网页即可泄露认证令牌、绕过安全控制并执行任意命令(CVE-2026-25253)。
CVSS
8.8
发布时间
收录时间

原文 ↗

相关内容

返回