CVE-2026-45001OpenClaw 2026.4.20之前的版本在agent-facing gateway的配置端点存在防护绕过漏洞。攻击者可通过提示注入控制模型,利用其对所有者网关工具的访问权限,绕过防护机制修改沙箱策略、插件启用状态及网关认证等关键操作员设置。该漏洞允许低权限攻击者持久化篡改系统配置,对系统完整性造成严重影响。
该漏洞的核心在于OpenClaw的agent-facing gateway组件中,`config.patch`和`config.apply`端点缺乏对敏感配置项的严格访问控制。系统设计本意是区分普通Agent请求和受信任的所有者操作员请求,但防护机制存在缺陷,未能有效保护沙箱策略、插件启用、网关认证/TLS配置、Hook路由、MCP服务器配置、SSRF策略及文件系统加固等关键设置。在攻击链中,攻击者首先利用大语言模型的提示注入漏洞,诱导具有访问权限的模型调用原本仅限系统所有者使用的Gateway工具。由于配置修改的防护校验被绕过,攻击者可通过上述端点提交恶意配置变更。这些变更会被持久化保存,从而允许攻击者禁用安全沙箱、绕过认证机制或启用未授权插件。这种利用方式不仅破坏了系统的完整性(I:H),还可能导致敏感信息泄露(C:L),且整个过程无需用户交互,仅需低权限即可通过网络发起攻击。