언어 바꾸기English
이전 목록

GHSA-92JP-89MQ-4374: OpenClaw에서 인증되지 않은 샌드박스 접근 및 컨텍스트 유출

GHSA-92JP-89MQ-4374: Unauthenticated Sandbox Access and Context Leakage in OpenClaw

TL;DR AI

핵심 요약

1분
  1. OpenClaw는 2026.4.9 이전 버전에서 치명적인 인증 결함이 발견됐다.

  2. 미들웨어 순서 문제와 민감 정보 노출로 인해 인증되지 않은 공격자가 통제를 우회해 noVNC를 통해 샌드박스 브라우저 세션에 접근할 수 있었다.

  3. GHSA-92JP-89MQ-4374로 추적되는 이 취약점은 CVSS 9.8이며, CWE-287 및 CWE-200에 해당한다.

  4. 개념 증명(PoC)이 공개됐고, 문제는 OpenClaw 2026.4.9에서 수정됐다.

원문 보기