CVE-2026-41342OpenClaw 2026.3.28之前版本存在严重的认证绕过漏洞。该漏洞源于远程入职组件在缺乏显式信任确认机制的情况下,持久化未经身份验证的发现端点。攻击者可利用此缺陷伪造发现端点,将设备入职流量重定向至受控的恶意网关,从而窃取关键网关凭证或监控敏感通信数据。
该漏洞的核心机制在于OpenClaw远程入职流程中对发现端点信任验证的缺失。在受影响版本中,当设备进行远程入职或配置更新时,系统会自动发现并连接网关,但未对发现的端点实施严格的身份验证。攻击者位于同一邻接网络(AV:A)时,可以响应受害者的发现请求,并返回一个由攻击者控制的恶意网关地址。由于该过程无需管理员权限(PR:N)且仅需部分用户交互(UI:R),受害设备会接受并持久化此恶意配置。这导致机密性(C:H)和完整性(I:H)受损,攻击者进而可截获凭证或实施中间人攻击。