중복 권고: OpenClaw: 브라우저 누르기/유형 상호 작용 경로가 전체 탐색 보호 범위를 놓쳤습니다.
이 권고는 GHSA-536q-mj95-h29h와 중복되므로 철회되었습니다. 이 링크는 외부 참조를 보존하기 위해 유지됩니다.
2026.4.10 이전의 OpenClaw에는 공격자가 완전한 SSRF 정책 시행 없이 탐색을 트리거할 수 있게 하는 불완전한 탐색 보호 취약점이 포함되어 있습니다. pressKey 및 유형 제출 흐름을 포함한 브라우저 누르기/유형 스타일 상호 작용은 사후 조치 보안 검사를 우회하여 무단 탐색을 실행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 77.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 77.00 |
VPI 공식 vpi-v1 기준