CVE-2026-35669OpenClaw 2026.3.25 之前的版本在网关认证插件 HTTP 路由中存在严重的权限提升漏洞。由于系统在处理运行时作用域时出现逻辑错误,会不正确地授予调用者 `operator.admin` 权限,而完全无视调用者原本被授予的有限权限。攻击者利用该漏洞可以绕过权限边界检查,将低权限账户提升至管理员级别,进而执行未授权的敏感管理操作,对系统安全构成严重威胁。
该漏洞的根源在于 OpenClaw 网关认证插件 HTTP 路由中的权限校验逻辑缺陷。在处理经过网关身份验证的请求时,系统未能正确验证调用者实际持有的权限范围。具体而言,当请求到达特定路由时,组件错误地生成了包含 `operator.admin` 的运行时令牌或上下文,而不是根据请求头或身份令牌中预设的权限范围进行限制。这种逻辑错误导致了权限边界的完全失效。攻击者无需拥有管理员权限,只需发起一个经过网关认证的请求,系统便会自动赋予其最高级别的操作权限。利用方式通常涉及向受影响的 HTTP 路由发送特制请求,由于系统盲目信任网关认证结果并赋予最高权限,攻击者即可借此接管系统或破坏数据完整性。