CVE-2026-44118OpenClaw 2026.4.22之前的版本存在严重的安全漏洞。由于系统从可伪造的服务器颁发Bearer令牌中推导回环MPC所有者上下文,非所有者客户端可以通过操纵发送者所有者头元数据冒充系统所有者,从而成功绕过所有者限制的操作,导致未授权访问。
该漏洞的核心在于OpenClaw处理回环MCP(模型上下文协议)通信时的身份验证逻辑缺陷。应用程序在建立所有者上下文时,过度依赖请求头中的元数据或服务器颁发的Bearer令牌,而这些数据可以被本地非特权用户伪造或重放。攻击者无需获取真实的所有者凭证,只需在发送给本地接口的HTTP请求中注入特定的伪造头部(如篡改sender-owner字段),即可欺骗后端服务。这种信任客户端可控数据的机制,使得攻击者能够以所有者身份执行任意受保护的操作,造成机密性、完整性和可用性的全面破坏。