CVE-2026-32045OpenClaw在2026.2.21之前的版本中存在严重的身份验证绕过漏洞。该漏洞源于系统错误地将无Token的Tailscale头部认证机制应用到了HTTP网关路由上,导致原本必需的Token和密码验证被错误跳过。位于受信任网络中的攻击者可利用此配置缺陷,在未提供有效身份凭证的情况下直接访问敏感的HTTP网关路由,从而获取机密信息或执行未授权操作,构成较高的安全风险。
该漏洞的根源在于OpenClaw对Tailscale头部认证的处理逻辑存在缺陷。在受影响版本中,当请求到达HTTP网关路由时,系统错误地将“无Token Tailscale头部认证”机制优先于标准的Token或密码验证。具体而言,应用程序在检测到来自Tailscale网络的流量时,仅检查特定的HTTP头部(如`Tailscale-User`或`Tailscale-Node-Name`),而未强制要求附带有效的认证Token。由于代码逻辑将网关路由归类为受信任内部访问,导致标准的身份验证流程被短路。攻击者无需知道用户的密码或API Token,只需处于受信任网络中或伪造特定的头部信息,向目标网关发送HTTP请求,即可绕过安全限制直接访问受限资源。这利用了应用程序对内部网络代理(Tailscale)的过度信任,属于典型的认证逻辑缺陷与权限配置错误。