CVE-2026-43528OpenClaw在2026.4.14之前的版本中存在一个敏感信息绕过漏洞。由于系统未正确处理sourceConfig和runtimeConfig别名字段,经过身份验证的网关客户端可以利用该漏洞获取本应被编辑的敏感数据。攻击者只需拥有配置读取权限,即可窃取提供商API密钥、网关认证凭证和通道凭证,导致机密性严重受损。
该漏洞的技术根源在于OpenClaw数据处理层对敏感字段的过滤机制存在逻辑盲区。在常规流程中,系统会识别敏感键值(如密钥、凭证)并执行脱敏替换。然而,当系统处理包含sourceConfig和runtimeConfig别名的请求时,数据直接从底层存储序列化返回,绕过了应用层的脱敏中间件。拥有配置读取权限的攻击者可以通过构造特定的API查询,强制系统返回包含这些别名的完整数据结构。由于这些别名字段直接引用了原始的、未经过滤的配置对象,攻击者能够直接提取提供商的API密钥、网关认证材料及通道凭证,从而完全绕过了预期的安全控制措施,导致严重的信息泄露风险。