
Proof-of-Concept, das Remote-Code-Ausführung über eine anfrageseitige Prompt-Injection in der OpenClaw-Agent-Plattform demonstriert und das Fehlen einer Integritätsvalidierung ausnutzt, um unbefugte Terminalbefehle über MCP-Tools auszuführen.
Produkt: OpenClaw Agent Platform Betroffene Versionen: v2026.2.6 und früher Schwachstellentyp: Remote Code Execution (RCE) durch Request-Seitige Prompt-Injection Beschreibung: Das Fehlen einer Integritätsprüfung für eingehende API-Anfragen ermöglicht eine Vergiftung des Request-Streams. Dies veranlasst leistungsstarke Modelle dazu, unbefugte Terminalbefehle zu generieren, die über MCP-Tools ohne menschliche Bestätigung ausgeführt werden.
Abbildung 1: Demonstration von RCE durch Request-Seitige Prompt-Injection
Externer Spiegel: Bilibili (BV1LoFazeEBM)
Quellenangabe: Namedless Referenz: CNVD-2026-11444