CVE-2026-43534OpenClaw在2026.4.10之前的版本中存在严重的输入验证漏洞。该漏洞源于对外部钩子元数据的处理逻辑不当,允许攻击者将未经信任的输入作为可信的系统事件加入队列。由于缺乏充分的校验机制,攻击者可以构造恶意的钩子名称,从而绕过安全限制,将低信任上下文的输入提升到高信任的Agent上下文中执行。这可能导致系统完整性受损和敏感信息泄露,攻击者无需用户交互即可通过网络远程利用此漏洞。
该漏洞位于OpenClaw处理外部钩子元数据的模块中。在受影响版本中,系统在接收外部输入时,未对钩子名称和元数据进行严格的格式和来源验证。当攻击者向Agent发送特制的数据包时,包含恶意构造的钩子名称,系统会错误地将其识别为合法的内部系统指令并加入事件队列。由于OpenClaw的Agent运行在较高的信任上下文中,一旦这些恶意事件被处理,攻击者便能够利用Agent的权限执行操作,从而实现从非信任网络输入到高信任系统上下文的提权。攻击者无需身份认证,且不需要用户交互,只需通过网络发送特定的数据包即可触发漏洞。这种设计缺陷破坏了系统的信任边界,使得外部输入可以直接控制内部关键逻辑。