CVE-2026-41375OpenClaw软件在2026.3.28之前的版本中存在严重的授权绕过漏洞。该漏洞主要影响/phone arm和/phone disarm这两个关键端点,原因是系统未能对外部通道正确执行operator.admin级别的权限范围检查。攻击者无需具备管理员特权,即可利用此缺陷绕过身份验证机制,非法控制电话通道的布防与撤防状态,从而对系统的完整性造成严重影响。
该漏洞的核心成因在于OpenClaw后端代码对特定API端点访问控制的逻辑缺陷。在处理针对/phone arm(布防)和/phone disarm(撤防)端点的请求时,应用程序未对请求者是否拥有operator.admin权限进行严格验证,特别是针对外部通道的操作。正常情况下,操作电话通道的安全状态应仅限于具有管理权限的用户,但受影响版本仅依赖低级别的身份验证或存在逻辑错误,导致普通用户(或低权限账户)可以通过构造特定的HTTP请求直接调用这些接口。由于攻击向量为网络(AV:N),且无需用户交互(UI:N),远程攻击者一旦获得低权限账户(PR:L),即可发送恶意请求修改系统状态。虽然不影响机密性和可用性,但完整性(I:H)受到了直接破坏,可能导致安全防御体系失效。