2026.4.10 이전의 OpenClaw 버전 2026.2.21에는 대화형 브라우저 세션 자격 증명을 노출하는 샌드박스 noVNC 도우미 경로에 인증 우회 취약점이 포함되어 있습니다. 공격자는 브리지 인증 없이 noVNC 도우미 경로에 액세스하여 대화형 브라우저 세션에 대한 무단 액세스를 얻을 수 있습니다.
2026.4.10 이전의 OpenClaw 버전 2026.2.21에는 대화형 브라우저 세션 자격 증명을 노출하는 샌드박스 noVNC 도우미 경로에 인증 우회 취약점이 포함되어 있습니다. 공격자는 브리지 인증 없이 noVNC 도우미 경로에 액세스하여 대화형 브라우저 세션에 대한 무단 액세스를 얻을 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 92.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 92.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.2 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 13. |
| NVDNIST | 3.1 |
| 9.8 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 05. 13. |