漏洞总结 漏洞概述 OpenClaw 项目中的 Ollama 网络请求存在安全漏洞。该漏洞允许攻击者通过构造恶意的 Ollama 基础 URL,绕过安全策略,从而访问未授权的内部网络资源。 影响范围 所有使用 OpenClaw 项目的用户 涉及 Ollama 网络请求的功能模块 修复方案 1. 在 函数中增加对 URL 协议和主机的验证: - 确保 URL 协议为 - 验证主机名是否在允许的域名列表中 2. 在 和 函数中增加对 API 响应的安全处理: - 验证 API 响应状态码 - 检查响应数据的有效性 3. 在 函数中增加对模型下载过程的安全控制: - 验证模型下载状态 - 检查下载数据的完整性 POC 代码