CVE-2026-32028OpenClaw在2026.2.25之前的版本中存在安全漏洞,系统未能正确执行针对Discord直接消息(DM)反应通知的dmPolicy和allowFrom授权检查。该漏洞允许非白名单用户通过简单的交互操作绕过DM授权限制。攻击者只需对机器人发送的DM消息进行表情反应,即可将反应衍生的系统事件加入队列,从而触发下游的自动化流程或特定的工具策略,导致未经授权的操作被执行。
该漏洞源于OpenClaw在处理Discord事件流时的逻辑缺陷。当用户对机器人发送的Direct Message (DM) 进行Reaction(表情反应)时,系统会生成一个内部事件。在受影响版本中,验证模块未正确调用`dmPolicy`和`allowFrom`安全检查机制来验证该Reaction来源用户的合法性。正常情况下,这类操作应仅限于预设的信任用户或管理员。由于校验缺失,任何接收到DM的用户均可利用此机制。攻击者无需任何认证(PR:N)或用户交互(UI:N),即可通过网络(AV:N)发起攻击。尽管该漏洞未导致数据泄露(C:N),但它破坏了系统的完整性(I:L),允许攻击者滥用自动化工具,执行非预期的操作。