CVE-2026-32916OpenClaw在2026.3.7至2026.3.11之前的版本中存在授权绕过漏洞。由于插件子代理路由通过具有广泛管理员权限的合成操作员客户端执行网关方法,未经身份验证的远程攻击者可向插件拥有的路由发送请求,利用runtime.subagent方法执行特权操作,如删除会话或执行代理代码,导致系统安全性受损。
该漏洞的根源在于OpenClaw插件子代理路由的权限校验机制存在设计缺陷。当插件处理外部请求时,系统会创建一个“合成操作员客户端”来执行底层的网关方法。然而,该客户端在初始化过程中被错误地赋予了过于宽泛的管理员权限范围,导致其能够绕过正常的访问控制检查。攻击者无需进行任何身份验证,即可直接向受影响OpenClaw服务器上的插件拥有路由发起远程请求。通过精心构造的数据包,攻击者可以调用runtime.subagent方法。由于该方法继承了合成客户端的高权限,攻击者能够利用此接口执行原本仅限管理员进行的敏感操作。具体的利用方式包括但不限于强制删除活跃的用户会话、触发特定代理的执行流程等。这一过程完全绕过了系统内置的认证与授权逻辑,使得攻击者能够远程接管系统的关键功能,造成严重的数据泄露或服务中断风险。