OpenClaw CVE-2026-30891 19890

AI OpenClaw 安全漏洞,GIT项目链接

https://github.com/openclaw/openclaw

黑客用 Shodan 等工具扫描公网,直接找到 0.0.0.0:19890 开放的实例,无需密码、无需交互,直接进入管理后台,执行任意系统命令、窃取 API 密钥、删库、控制设备。基本上来说就是把计算机交给别人了。

要说的事情就是git上面好多项目来源不明,一堆漏洞开源的。也有可能处于其他原因。

处理过其他漏洞:

开源项目 kkFileView SSRF

工具漏洞 WinRAR (CVE-2025-8088)

Undertow CVE-2025-12543

相关推荐
AI周红伟10 小时前
OpenClaw是什么?OpenClaw能做什么?OpenClaw详细介绍及保姆级部署教程-周红伟
大数据·运维·服务器·人工智能·微信·openclaw
AC赳赳老秦13 小时前
OpenClaw二次开发入门:自定义技能,适配自身工作需求
服务器·数据库·python·mysql·django·deepseek·openclaw
圣殿骑士-Khtangc17 小时前
OpenClaw 完整部署教程(2026最新版)|Windows / macOS / Linux 全平台保姆级指南
人工智能·openclaw
CV-deeplearning18 小时前
Claw Code:Better Harness Tools,让 AI 真正干实事
人工智能·agent·智能体·openclaw·claw code
蛐蛐蛐19 小时前
在Ubuntu上重新安装OpenClaw报错的一种解决方法
linux·运维·ubuntu·openclaw
前端不太难20 小时前
OpenClaw如何实现Agent自我进化
人工智能·状态模式·openclaw
handsomestWei20 小时前
win环境OpenClaw配置和使用
windows·ai·安装部署·openclaw·龙虾
前端不太难20 小时前
进化循环:OpenClaw的智能体成长密码
状态模式·openclaw
wonderomg20 小时前
Mac安装openclaw步骤
macos·openclaw
AC赳赳老秦1 天前
Windows 系统 OpenClaw 执行策略报错及管理员权限设置深度解析与实操指南
运维·人工智能·python·django·自动化·媒体·openclaw