OpenClaw до 2026.3.25 содержит уязвимость повышения привилегий в резервной функции deleteSession субагента подключаемого модуля шлюза, которая использует синтетическую область времени выполнения оператора.admin. Злоумышленники могут воспользоваться этим, инициировав удаление сеанса без клиента с областью запроса для выполнения привилегированных операций с непредусмотренной административной областью.
Показать оригинальное описание (EN)
OpenClaw before 2026.3.25 contains a privilege escalation vulnerability in the gateway plugin subagent fallback deleteSession function that uses a synthetic operator.admin runtime scope. Attackers can exploit this by triggering session deletion without a request-scoped client to execute privileged operations with unintended administrative scope.
Характеристики атаки
Последствия
Строка CVSS v4.0