CVE-2026-28466
·
공부한 것
CVSS: 9.9대상 서비스OpenClaw게이트웨이와 노드 간 WebSocket 기반 통신을 통해 명령 실행, 도구 호출, 원격 작업을 처리하는 시스템연결된 노드 호스트에 대해 system.run 같은 명령 실행 기능을 제공함게이트웨이에서 인증된 클라이언트 요청을 받아 노드 레지스트리를 통해 대상 노드로 전달하는 구조임승인 기반 실행 통제 로직을 통해 위험 명령의 실행 여부를 제어하는 보안 게이트를 포함하고 있음대상 버전영향 받는 버전: 2026.2.14 이전의 OpenClaw 버전패치 버전: 2026.2.14 이후 수정 버전취약점 개요취약점의 종류RCE인증 후 원격 코드 실행승인 우회node.invoke 호출 시 내부 승인 필드가 정화되지 않아 실행 승인 게이트를 우회할 수 있음.파라미터 인젝션공격자가..