CVE-2026-42426OpenClaw 2026.4.8之前的版本存在权限不当漏洞。由于`node.pair.approve`方法错误地接受了`operator.write`作用域而非`operator.pairing`作用域,导致拥有低权限的用户可以批准节点配对。这允许攻击者绕过配对批准限制,从而未授权访问具有执行能力的节点,造成严重的安全风险。
该漏洞源于OpenClaw在节点配对流程中的权限校验逻辑存在严重缺陷。具体的技术问题在于`node.pair.approve`方法在实现时,错误地将`operator.write`作用域作为权限判断的依据,而非本应使用的、权限范围更窄的`operator.pairing`作用域。在OpenClaw的权限模型中,`operator.write`通常属于常规操作权限,容易被分配给低级别用户,而`operator.pairing`则是敏感的管理权限。攻击者只需获取到`operator.write`权限的Token,即可构造特定的HTTP请求调用`node.pair.approve`接口。由于系统未正确校验更高级别的配对权限,攻击者可以成功绕过审批机制,强制批准受控节点的接入请求。一旦节点配对成功,攻击者即可利用该节点的执行能力,进一步在目标系统上执行任意命令,完全控制系统。