CVE-2026-42433OpenClaw 2026.4.10之前版本存在权限绕过漏洞。该漏洞源于访问控制机制不足,允许拥有operator.write权限的消息工具路径访问需要管理员级别的Matrix配置文件持久化接口。攻击者可利用此漏洞,通过非所有者身份运行的消息工具,篡改持久化配置文件配置,从而破坏系统完整性。
该漏洞的根本原因在于OpenClaw在处理Matrix配置文件持久化请求时,未能实施严格的权限隔离机制。具体而言,系统错误地将“operator.write”权限等同于“admin”权限,允许低权限用户通过消息工具路径访问敏感的配置接口。在正常流程中,修改持久化配置文件应需要管理员级别的授权,但受影响版本的校验逻辑存在疏漏。攻击者可以利用这一缺陷,发送特制的工具调用请求,绕过身份验证检查,直接操纵底层存储的配置数据。由于该漏洞的攻击复杂度低(AC:L)且无需用户交互(UI:N),远程攻击者一旦获得operator.write权限,即可在网络层面发起攻击,篡改系统关键配置,造成完整性破坏,且不会直接影响系统的可用性。