CVE-2026-62201
OpenClaw < 2026.6.6 Netzwerkrichtlinien-Umgehung über exec-server
- Veröffentlicht
- 17.07.2026
- Aktualisiert
- 17.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 09.09.2026
OpenClaw < 2026.6.6 Netzwerkrichtlinien-Umgehung über exec-server
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
# OpenClaw vor Version 2026.6.6: Sicherheitslücke zur Umgehung der Netzwerkrichtlinie OpenClaw-Versionen vor 2026.6.6 enthalten eine Sicherheitslücke zur Umgehung der Netzwerkrichtlinie im Sandbox-Exec-Server, die es Aufrufern mit geringerer Vertrauensstufe ermöglicht, interne Netzwerkziele zu erreichen, die durch die OpenClaw-Richtlinie blockiert wurden. Angreifer können HTTP-Anfragen über den Exec-Server senden, um auf Netzwerkressourcen zuzugreifen, die durch konfigurierte Richtlinien hätten eingeschränkt werden sollen.
Tiefgehende Analyse von CVE-2026-62201: Umgehung der Netzwerkrichtlinie des OpenClaw-Sandbox-Exec-Servers (SSRF). Grundursache, verwundbarer vs. gepatchter Code, Ausnutzung, Erkennung, Abhilfe.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.