OpenClaw before 2026.4.22 contains a server-side request forgery vulnerability in the Zalo plugin's sendPhoto function that fails to validate outbound photo URLs through the SSRF guard. Attackers can bypass SSRF protection by providing malicious photo URLs to the Zalo Bot API, enabling unauthorized access to internal resources.
OpenClaw versions before 2026.4.22 contain a critical server-side request forgery (SSRF) vulnerability in the Zalo plugin's sendPhoto function that allows attackers to bypass SSRF protections and access internal resources. This vulnerability affects Node.js-based deployments and poses significant risk to organizations using OpenClaw for messaging integrations. Immediate patching to version 2026.4.22 or later is strongly recommended.
1. IMMEDIATE ACTIONS:
- Identify all OpenClaw deployments in your environment and verify versions
- Isolate or restrict external access to OpenClaw instances pending patching
- Review Zalo Bot API logs for suspicious photo URL submissions
- Implement network segmentation to limit internal resource exposure
2. PATCHING GUIDANCE:
- Upgrade OpenClaw to version 2026.4.22 or later immediately
- Test patches in non-production environments first
- Schedule patching during maintenance windows with minimal business impact
- Verify SSRF guard functionality post-patch
3. COMPENSATING CONTROLS (if immediate patching not possible):
- Implement Web Application Firewall (WAF) rules to block suspicious photo URLs
- Restrict outbound connections from OpenClaw to whitelisted domains only
- Disable Zalo plugin sendPhoto functionality until patched
- Monitor and log all photo URL submissions for forensic analysis
4. DETECTION RULES:
- Alert on photo URLs containing internal IP addresses (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)
- Monitor for requests to localhost, 127.0.0.1, or metadata service endpoints (169.254.169.254)
- Track unusual outbound connections from OpenClaw processes
- Flag photo URLs with file:// or gopher:// protocols
1. الإجراءات الفورية:
- تحديد جميع عمليات نشر OpenClaw في بيئتك والتحقق من الإصدارات
- عزل أو تقييد الوصول الخارجي إلى مثيلات OpenClaw في انتظار التصحيح
- مراجعة سجلات Zalo Bot API للتقديمات المريبة لعناوين URL الصور
- تنفيذ تقسيم الشبكة لتحديد تعرض الموارد الداخلية
2. إرشادات التصحيح:
- ترقية OpenClaw إلى الإصدار 2026.4.22 أو أحدث فوراً
- اختبار التصحيحات في بيئات غير الإنتاج أولاً
- جدولة التصحيح خلال نوافذ الصيانة بأقل تأثير على الأعمال
- التحقق من وظيفة حماية SSRF بعد التصحيح
3. الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
- تنفيذ قواعد جدار حماية تطبيقات الويب (WAF) لحظر عناوين URL الصور المريبة
- تقييد الاتصالات الصادرة من OpenClaw إلى النطاقات المدرجة في القائمة البيضاء فقط
- تعطيل وظيفة Zalo plugin sendPhoto حتى يتم تصحيحها
- مراقبة وتسجيل جميع تقديمات عناوين URL الصور للتحليل الجنائي
4. قواعد الكشف:
- التنبيه على عناوين URL الصور التي تحتوي على عناوين IP داخلية
- مراقبة الطلبات إلى localhost أو نقاط نهاية خدمة البيانات الوصفية
- تتبع الاتصالات الصادرة غير العادية من عمليات OpenClaw
- وضع علامة على عناوين URL الصور باستخدام بروتوكولات file:// أو gopher://