joseph19820124/openclaw-vuln-reportopenclaw-vuln-report
# CVE-2026-25253 分析报告:跨站 WebSocket 劫持漏洞实现一键远程代码执行
本报告针对 CVE-2026-25253 进行漏洞分析,该漏洞为跨站 WebSocket 劫持(Cross-Site WebSocket Hijacking)缺陷,攻击者可利用该漏洞实现一键远程代码执行(One-Click Remote Code Execution),CVSS 严重性评分为 8.8。