CVE-2026-32005OpenClaw在2026.2.25之前的版本中存在严重的安全缺陷,未能对交互式回调(包括block_action、view_submission和view_closed)实施严格的发送者授权检查。在共享工作区的部署场景下,未经授权的工作区成员利用此漏洞可成功绕过allowFrom限制以及频道用户允许列表。这使得攻击者能够将系统事件文本非法排队并注入到活动会话中,导致数据完整性受损及潜在的敏感信息泄露,CVSS评分为6.8(中危)。
该漏洞的核心原因在于OpenClaw处理特定交互式回调时逻辑缺陷。当应用部署于共享工作区环境,且版本低于2026.2.25时,系统在解析block_action、view_submission及view_closed等事件时,未正确验证回调请求的发送者身份。根据CVSS向量分析,攻击者仅需具备低权限账号(PR:L)即可通过网络(AV:N)发起攻击,无需诱导用户交互(UI:N)。利用过程涉及构造恶意的HTTP请求包,模拟合法的回调载荷,由于系统跳过了allowFrom和白名单验证机制,攻击者能够欺骗系统接受这些请求。后果是攻击者可将任意文本作为系统事件插入活动会话流中,这不仅破坏了会话的完整性(I:H),还可能导致机密信息泄露(C:H),从而完全控制会话上下文。