중복 권고: OpenClaw: 장치 쌍 노드가 노드 스코프 게이트 → 호스트 RCE.md를 건너뜁니다.
이 권고는 GHSA-xj9w-5r6q-x6v4와 중복되므로 철회되었습니다. 이 링크는 외부 참조를 보존하기 위해 유지됩니다.
2026.3.31 이전의 OpenClaw에는 장치 쌍을 이루는 노드가 노드 범위 게이트 인증 메커니즘을 우회할 수 있는 원격 코드 실행 취약점이 포함되어 있습니다. 장치 페어링 자격 증명을 가진 공격자는 적절한 노드 페어링 검증 없이 호스트 시스템에서 임의의 노드 명령을 실행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준