مَو لوین، محقق امنیتی از depthfirst که این نقص را کشف کرده، اعلام کرد که این آسیبپذیری میتواند برای ایجاد یک زنجیره بهرهبرداری RCE تککلیکی استفاده شود که تنها چند میلیثانیه پس از بازدید قربانی از یک صفحه وب مخرب فعال میشود. مشکل این است که کلیک روی لینک کافی است تا حمله ربودن WebSocket بینسایتی (cross-site WebSocket hijacking) آغاز شود، زیرا سرور OpenClaw هدر origin را اعتبارسنجی نمیکند. مهاجم میتواند با استفاده از دسترسیهای operator.admin و operator.approvals، تأیید کاربر را غیرفعال کرده و از کانتینر فرار کند تا دستورات را مستقیماً روی سیستم میزبان اجرا کند. OpenClaw یک دستیار هوش مصنوعی شخصی خودکار متنباز است که بهصورت محلی اجرا میشود و مخزن GitHub آن تاکنون بیش از 149,000 ستاره دریافت کرده است.
کلمات کلیدی : آسیبپذیری امنیتی, OpenClaw, اجرای کد از راه دور, RCE, WebSocket hijacking, هوش مصنوعی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.