2026.4.10 이전의 OpenClaw에는 0.0.0.0에서 Chrome DevTools 프로토콜을 노출하는 샌드박스 브라우저 CDP 릴레이에 부적절한 네트워크 바인딩 취약점이 포함되어 있습니다. 공격자는 지나치게 광범위한 바인딩 구성을 악용하여 의도된 로컬 샌드박스 경계 외부에서 DevTools 프로토콜에 액세스할 수 있습니다.
2026.4.10 이전의 OpenClaw에는 0.0.0.0에서 Chrome DevTools 프로토콜을 노출하는 샌드박스 브라우저 CDP 릴레이에 부적절한 네트워크 바인딩 취약점이 포함되어 있습니다. 공격자는 지나치게 광범위한 바인딩 구성을 악용하여 의도된 로컬 샌드박스 경계 외부에서 DevTools 프로토콜에 액세스할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 90.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 90.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.0 | CRITICAL | CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 13. |
| NVDNIST | 3.1 |
| 9.6 |
CRITICAL |
| CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 2026. 05. 13. |