CVE-2026-35631OpenClaw在2026.3.22之前的版本中存在权限绕过漏洞,由于未能在内部ACP聊天命令中强制执行operator.admin作用域,导致授权机制失效。低权限攻击者可绕过安全限制,直接调用受影响的ACP命令执行变更性控制平面操作,造成高完整性风险。
该漏洞源于OpenClaw内部管理控制平面(ACP)聊天命令的权限校验逻辑缺陷。尽管前端界面可能实施了作用域限制,但后端命令处理器在处理变更性请求前未强制验证`operator.admin`作用域。拥有低权限的攻击者可通过直接向受影响的ACP端点发送特制聊天命令或请求,绕过前端授权检查。系统错误地假定调用者具备管理员权限,从而执行非预期的系统配置修改或数据变更操作。