OpenClaw CVE-2026-30891 19890

AI OpenClaw 安全漏洞,GIT项目链接

https://github.com/openclaw/openclaw

黑客用 Shodan 等工具扫描公网,直接找到 0.0.0.0:19890 开放的实例,无需密码、无需交互,直接进入管理后台,执行任意系统命令、窃取 API 密钥、删库、控制设备。基本上来说就是把计算机交给别人了。

要说的事情就是git上面好多项目来源不明,一堆漏洞开源的。也有可能处于其他原因。

处理过其他漏洞:

开源项目 kkFileView SSRF

工具漏洞 WinRAR (CVE-2025-8088)

Undertow CVE-2025-12543

相关推荐
Neolnfra3 小时前
为什么现在需要卸载OpenClaw:它对你的系统安全做了什么?
安全·系统安全·openclaw
ICollection4 小时前
WSL2安装OpenClaw接入阿里云百炼并用QQ机器人控制
qqbot·阿里云百炼·openclaw
无心水5 小时前
【OpenClaw:进阶开发】12、掌控每一个像素:OpenClaw + CDP 打造无界浏览器自动化
人工智能·cdp·openclaw·ai前沿·养龙虾·无界浏览器
脱脱克克5 小时前
OpenClaw 腾讯云 + 火山方舟(Volcengine Ark)完整安装与扩展教程
linux·腾讯云·openclaw
HoldBelief5 小时前
OpenClaw部署 + 飞书机器人
openclaw
lxmyzzs5 小时前
解决Windows安装OpenClaw报错:无法加载npm.ps1,禁止运行脚本
前端·windows·npm·openclaw
Alocus_6 小时前
小龙虾Openclaw安装与解决cmake等报错 (ubuntu20.04)
人工智能·ubuntu·openclaw·小龙虾
祥哥的说6 小时前
万字深度解析 OpenClaw 架构:为什么它能成为全球最火的开源 AI Agent?
人工智能·架构·开源·openclaw
dragonchow1236 小时前
openclaw vllm 20260312
vllm·openclaw