CVE-2026-43569OpenClaw 在 2026.4.9 之前的版本中存在一个严重的认证绕过漏洞。该漏洞允许不受信任的工作区插件在非交互式引导过程中被自动启用,尤其是在提供商身份验证选项被覆盖的情况下。攻击者可以通过制作恶意的工作区插件,利用该漏洞在身份验证设置期间自动选择并启用插件,而无需用户的明确同意。这可能导致攻击者获取敏感信息或执行未授权操作,对系统的机密性、完整性和可用性构成严重威胁。
该漏洞的根源在于 OpenClaw 处理非交互式引导流程时的逻辑缺陷。在特定的身份验证场景下,当提供商的身份验证选项被“遮蔽”(Shadowed,即配置优先级被覆盖或重定向)时,系统对插件加载的安全检查机制失效。正常情况下,插件启用需要用户明确授权,但在此状态下,系统会错误地将不受信任的工作区插件视为可信组件进行初始化。攻击者可以通过诱导受害者使用包含恶意插件的工作区配置,或者在网络层面篡改配置请求,利用这一逻辑漏洞。一旦触发,恶意插件将在后台自动启用,利用受害者正在进行的身份验证上下文,无需进一步交互即可获取访问权限或执行恶意操作,从而绕过了本应存在的身份验证和授权检查。