#cve-2026-62191

共收录 1 条相关安全情报。

← 返回所有主题
CVE-2026-62191

OpenClaw 版本 2026.6.6 至 2026.6.9 之前(不含 2026.6.9)存在一个授权绕过漏洞。该漏洞位于消息变更处理(message mutation handling)逻辑中,由于缺乏充分的授权检查,低信任度的调用者能够执行原本需要更高权限的操作。攻击者可以通过精心构造的输入路径,绕过请求者的身份验证,从而在受影响功能启用且可达的情况下执行特权操作。漏洞的 CVSS 评分为 7.1(高危),攻击复杂度低,需要低权限,但影响完整性严重(I:H),可用性影响较小(A:L)。受影响的组件为 OpenClaw 的消息处理模块,若该功能暴露于网络,远程攻击者可能利用此漏洞。修复版本为 2026.6.9,建议所有用户尽快升级。同时,限制受影响接口的网络访问、实施最小权限原则可降低风险。该漏洞尚未被列入已知被利用漏洞目录(KEV),也未发现野外利用证据。

💡 影响/原因: 授权绕过漏洞允许低权限用户执行特权操作,可能导致系统完整性受损或数据被篡改。OpenClaw 在特定版本中普遍存在此问题,且可远程触发,企业应优先修复。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)