CVE-2026-44993OpenClaw 在 2026.4.20 版本之前存在严重的消息分类逻辑漏洞。该问题出现在飞书卡片动作回调的处理机制中,系统错误地将直接消息识别为群组会话。攻击者可利用此缺陷绕过旨在限制直接消息的 dmPolicy 策略,在理应被阻断的私聊会话中触发特定的卡片动作流程。这一漏洞破坏了应用的访问控制边界,允许低权限攻击者执行未授权的操作,对系统数据的机密性和完整性造成潜在威胁。
该漏洞的核心在于 OpenClaw 对飞书平台回调事件上下文类型的判断逻辑存在偏差。当应用接收到卡片交互回调时,需要根据消息来源(单聊或群聊)应用不同的安全策略。在受影响版本中,解析器未能准确提取或验证标识会话类型的字段,导致私聊上下文被误判为群聊上下文。具体而言,攻击者通过构造特定的卡片交互请求,向 OpenClaw 的 callback 接口发送数据。由于分类错误,系统跳过了针对私聊场景的 dmPolicy 校验流程。这使得原本在私聊中被禁止的危险操作(如特定的命令执行或信息泄露接口)得以被调用。利用该漏洞无需用户交互,仅需网络可达性即可触发,属于典型的逻辑设计缺陷,反映了系统在处理多态消息类型时缺乏严格的状态验证机制。