CVE-2026-35663OpenClaw在2026.3.25之前的版本中存在权限提升漏洞。非管理员操作员可在后端重连时自行请求更广泛的权限范围,从而绕过配对要求。攻击者能以operator.admin身份重连,获得未授权的管理员权限。该漏洞CVSS评分为8.8,属于高危漏洞。由于无需用户交互且攻击复杂度低,攻击者可轻易获取系统最高控制权,严重影响机密性、完整性和可用性。
该漏洞的根本原因在于OpenClaw后端重连机制中未对客户端请求的权限范围(scope)实施严格的服务器端验证。在正常的业务逻辑中,操作员尝试重新建立连接时,应当通过严格的配对流程,且系统必须比对用户当前会话所允许的最大权限范围。然而,在受影响的版本中,开发人员错误地信任了客户端在重连握手阶段提交的scope参数,导致验证逻辑失效。攻击者仅需拥有一个普通操作员账户,便可在构造重连数据包时,将scope字段篡改为“operator.admin”。由于后端直接接收并应用了这一未经核实的请求,攻击者成功绕过了权限检查。这种“客户端自我声明”的漏洞模式严重破坏了系统的信任模型,使得攻击者能够轻易获取系统的最高管理权限,进而对整个系统进行完全控制。