CVE-2026-35655OpenClaw 2026.3.22之前的版本在ACP权限解析机制中存在身份欺骗漏洞。由于系统信任来自rawInput和metadata的冲突工具身份提示,低权限攻击者可通过构造恶意的rawInput参数来伪造工具身份。该漏洞允许攻击者抑制危险工具的提示,从而绕过安全限制,对系统完整性造成严重影响。
该漏洞源于OpenClaw在处理ACP(访问控制面板)权限解析时的逻辑缺陷。当系统处理工具调用请求时,会同时检查rawInput(原始输入)和metadata(元数据)中的身份标识。然而,在存在冲突的情况下,系统错误地信任了来自用户可控的rawInput参数中的工具身份提示。攻击者利用此漏洞,可以在请求中伪造一个被认为是“安全”的工具身份,从而欺骗权限解析器。这导致系统在执行操作时跳过对潜在危险工具的安全提示和权限校验。由于CVSS向量显示需要用户交互(UI:R),攻击者可能需要诱导受害者执行特定操作,或者该交互是指工具执行过程中的确认步骤。最终,攻击者可以利用该漏洞绕过原本旨在限制敏感操作的安全机制,实现对系统的未授权操作或完整性破坏。