CVE-2026-41300OpenClaw在2026.3.31之前的版本中存在信任逻辑缺陷。在远程入职流程中,即使操作员拒绝信任攻击者发现的URL,该URL仍会保留在系统中。当后续流程需要操作员手动接受提示时,系统会错误地使用该保留的恶意URL作为网关凭证的目标,导致凭证被发送至攻击者控制的服务器,造成信息泄露。
该漏洞的核心在于OpenClaw处理“信任拒绝”逻辑时的状态管理错误。在远程入职流程中,系统首先发现攻击者提供的端点,并请求操作员确认。正常逻辑下,若操作员选择“拒绝信任”,系统应立即从当前会话上下文中移除该端点地址。然而,受影响版本未能彻底清除该URL。当流程进入需要手动确认凭证发送的步骤时,系统会自动回退或引用之前发现的端点。攻击者利用此逻辑漏洞,只需诱导系统发现一次恶意URL,即便操作员明确拒绝,最终的网关配置请求仍会被重定向至该恶意端点,从而实现凭证窃取。