1. Startseite
  2. Vorfälle
  3. CVE-2026-25253: Wie eine Webseite OpenClaw kapert
Vorfallprotokoll · Sicherheitslücke

CVE-2026-25253: Wie eine Webseite OpenClaw kapert

Per Cross-Site-WebSocket-Hijacking konnte eine schädliche Webseite ein OpenClaw-Gateway-Token stehlen und die Instanz übernehmen – selbst wenn sie nur auf localhost lauschte.

Ende Januar beschrieb Conscia CVE-2026-25253, eine Schwachstelle, über die eine schädliche Webseite Angreifern die Kontrolle über eine OpenClaw-Instanz verschaffen konnte. Die Seite nutzte Cross-Site-WebSocket-Hijacking, um das Gateway-Token auszulesen. Damit konnte der Angreifer den Agenten übernehmen.

Der Fehler widerlegte eine beruhigende Annahme: Ein Gateway, das nur auf localhost lauscht, sei unerreichbar. Der Angriff lief über den Browser des Besitzers auf demselben Gerät – die Loopback-Grenze bot also keinen Schutz. Es war das Problem der Ausführung von Schadcode aus der Ferne mit nur einem Klick, das OpenClaws frühe Versionen prägte.

Version 2026.1.29 behob die Schwachstelle zusammen mit zwei Fehlern, die eine Befehlsinjektion ermöglichten. Es war der erste von mehreren schwerwiegenden OpenClaw-Sicherheitsfunden in diesem Jahr. Im Februar folgten die offenen Gateways, im April die Claw Chain.

Betroffene

OpenClaw-Nutzer mit Versionen vor 2026.1.29

Die Lehre daraus: Einen Agenten auf eigener Hardware zu betreiben, ist keine Sicherheitsgarantie. Lassen Sie automatische Updates aktiviert und schützen Sie das Gateway-Token so sorgfältig wie ein Passwort.

Quellen