CVE-2026-42429OpenClaw在2026.4.8之前的版本中存在一个严重的权限提升漏洞。该漏洞源于网关插件HTTP身份验证机制的设计缺陷,导致带有身份的操作员读取请求被错误地扩展为运行时操作员写入权限。攻击者无需用户交互,只需通过网络发送读取范围的请求,即可利用此漏洞获得对运行时操作的非授权写入访问权限,从而破坏系统完整性。
该漏洞的核心技术问题在于OpenClaw网关插件HTTP身份验证机制中的权限边界控制失效。在受影响的版本(2026.4.8之前)中,系统处理带有特定操作员身份标记的请求时,未能严格区分读取与写入操作的有效权限范围。具体而言,当网关接收到标记为“operator.read”的请求时,底层的身份验证层错误地将该请求的权限上下文扩展或映射到了“operator.write”。这种权限提升是隐式的,发生在运行时请求处理阶段。攻击者只需拥有低权限账户(PR:L),即可通过网络向网关认证端点发送特制的读取请求。由于系统不需要用户交互(UI:N)且攻击复杂度低(AC:L),攻击者能够轻易利用此逻辑缺陷,获得对运行时配置或操作的非授权写入访问权限,从而篡改系统关键数据或破坏服务完整性。