CVE-2026-35642OpenClaw 在 2026.3.25 之前的版本中存在一处授权绕过漏洞。该漏洞源于群组反应事件未能正确执行 `requireMention` 访问控制机制。攻击者可利用此缺陷,在应受限制的群组中触发反应事件,导致本应受限的、代理可见的系统事件被加入处理队列,绕过了安全限制。
该漏洞的核心在于 OpenClaw 处理“群组反应事件”时未正确应用 `requireMention` 访问控制策略。在正常逻辑下,当群组配置了 `requireMention` 标志时,系统应仅允许特定上下文(如显式提及)下的操作触发代理可见的系统事件。然而,受影响版本在处理反应事件时,绕过了这一权限校验层。攻击者仅需具备低权限用户身份,即可向设置了访问限制的群组发送反应请求。由于校验逻辑的缺陷,服务器接受该请求并生成相应的系统事件,将其排队等待代理处理。这一过程导致原本应被拦截的操作绕过了安全边界,违反了最小权限原则,造成了系统完整性的低程度损害。