CVE-2026-32051OpenClaw在2026.3.1之前的版本中存在严重的授权绕过漏洞。该漏洞源于授权机制的不匹配,允许拥有operator.write权限的经过身份验证的调用者,在基于作用域令牌的部署环境中,通过Agent运行调用本应仅限所有者访问的工具接口,包括网关和定时任务。攻击者利用此漏洞可以超越其预期的授权级别执行控制平面操作,从而获取更高的系统权限,对系统的机密性、完整性和可用性造成严重影响。
该漏洞的核心在于OpenClaw在处理Agent运行时的权限校验逻辑存在缺陷。正常情况下,标记为owner-only的工具接口仅允许系统所有者调用。然而,在基于scoped-token的部署模式下,系统未能正确区分上下文中的权限作用域。当攻击者以operator.write权限发起Agent运行请求时,系统在执行过程中跳过了针对特定工具的owner-only门控检查。这使得低权限用户能够滥用Agent执行机制,构造特定的请求参数来触发高权限的API端点。攻击者无需获取所有者凭证,即可通过现有的写权限通道,间接提升权限并执行关键控制平面操作。