CVE-2026-41340OpenClaw在2026.3.31之前的版本中存在严重的身份验证边界漏洞。由于Telegram遗留allowFrom迁移机制存在逻辑错误,系统错误地将默认账户的信任权限扩展到了所有命名账户。这使得攻击者能够利用这一信任传播缺陷,在无需认证的情况下绕过安全控制,直接获取对特定命名账户的未授权访问权限,对系统数据机密性和完整性构成威胁。
该漏洞源于OpenClaw在处理Telegram遗留配置迁移过程中的逻辑缺陷。具体而言,当系统执行`allowFrom`迁移操作时,未能正确隔离不同账户的信任上下文,导致默认账户(default-account)所拥有的信任关系被错误地继承或“广播”到了系统中所有存在的命名账户。由于该漏洞的攻击向量为网络(AV:N),且不需要用户交互(UI:N)和预先认证(PR:N),远程攻击者可以轻易地利用这一机制。攻击者只需发送针对特定命名账户的请求,系统便会因错误的信任传播将其误认为合法的默认账户上下文,从而允许其通过身份验证检查。最终,攻击者可成功访问受限账户,读取敏感信息或破坏数据完整性。这一过程完全绕过了针对命名账户原本应有的身份验证流程,使得系统处于极高风险之中。