OpenClaw曝出严重漏洞,黑客可一键获取用户权限

研究人员发现 OpenClaw 存在一个严重漏洞,在与另一个漏洞结合利用后,最终可构建一个一键远程代码执行 (RCE) 漏洞利用程序。利用此漏洞,只需访问一个恶意网页,就足以入侵用户的计算机和人工智能助理。

受害者点击恶意链接后,攻击者可在其服务器上监听 WebSocket 连接,继而接受到auth令牌。攻击者使用被盗令牌可登录到受害者的 OpenClaw 实例。

上一篇:

下一篇:

发表回复

登录后才能评论
分享本页
返回顶部
🍁
🔈Hi,朋友。欢迎来到 木木的博客小站