CVE-2026-35662OpenClaw在2026.3.22之前的版本中存在访问控制绕过漏洞。该漏洞源于send动作未能正确强制执行controlScope限制,允许leaf subagents向超出其授权范围的受控子会话发送消息。攻击者可利用此缺陷,在缺乏适当作用域验证的情况下与子会话通信,从而成功绕过系统预设的访问控制限制,对受控子会话进行未经授权的消息传递操作。
该漏洞的根源在于OpenClaw框架在处理代理间消息传递时的权限校验逻辑存在缺陷。具体而言,当leaf subagents尝试调用“send”动作向子会话发送消息时,系统后端未能严格校验调用者当前持有的controlScope权限是否覆盖目标会话。在正常的设计逻辑中,subagents应当只能与其被授权范围内的特定会话进行交互。然而,由于该校验机制的缺失或绕过,攻击者可以构造特制的恶意请求,在请求参数中指定目标为受控的子会话ID。由于缺乏有效的作用域验证,系统会错误地允许该跨域消息发送请求通过。这使得低权限的攻击者能够跨越权限边界,与原本无权访问的子会话建立通信链路,导致访问控制机制完全失效,进而可能引发敏感信息泄露或进一步的会话劫持攻击。