CVE-2026-41376OpenClaw在2026.3.31之前的版本中存在允许列表绕过漏洞。该漏洞源于Matrix线程根和回复上下文处理中未能正确验证消息发送者。攻击者可以获取本应被发送者允许列表过滤的线程根和回复上下文消息,从而绕过访问控制限制,导致信息泄露。
该漏洞的根源在于OpenClaw在处理Matrix协议的线程根和回复上下文时的逻辑缺陷。当系统配置了发送者允许列表以屏蔽特定用户的消息时,正常的流程应当是在任何上下文检索操作中强制执行这一过滤规则。然而,受影响的版本在获取上下文数据的相关接口中,未对上下文中包含的历史消息发送者身份进行二次验证。这意味着,即使某用户已被列入黑名单或不在白名单中,其发送的作为线程根或回复的消息依然会通过上下文查询接口返回给请求者。攻击者可以利用这一逻辑漏洞,通过接口遍历或直接查询特定事件ID,绕过前端的展示限制,直接获取后端返回的敏感上下文数据,从而导致信息泄露。