CVE-2026-41404OpenClaw 2026.3.31 之前的版本在受信任代理认证模式中存在范围清除不完整的漏洞。攻击者可以在非 Control-UI 客户端上声明 operator 范围,导致这些自声明的范围在身份认证路径上持续存在。这使得低权限用户能够非法获取 operator.admin 权限,从而绕过安全检查并执行管理员操作。
该漏洞源于 OpenClaw 在处理受信任代理认证时的逻辑缺陷。在受信任代理模式下,系统应当严格限制客户端声明的身份范围,防止未授权的权限断言。然而,受影响版本未能完全清除非 Control-UI 客户端请求中的特定范围。攻击者可以通过向 API 请求注入 operator 级别的范围声明(例如通过特定的 HTTP 头),利用系统未能剥离这些元数据的缺陷。由于后端服务错误地信任了这些持久化存在的自声明范围,攻击者得以提升至 operator.admin 权限,完全控制受影响系统。