CVE-2026-101882 OpenClaw Windows Node 命令执行校验绕过漏洞
影响远程调用者可绕过审批在 Windows 主机执行任意命令
OpenClaw Windows Node 2026.7.1 之前版本中,system.execApprovals.set 接口的校验逻辑不完整,会接受通配符可执行文件规则以及 mshta、rundll32、certutil 等可被滥用的系统二进制。远程调用者可借此添加宽泛的允许规则,从而通过 system.run 在 Windows 主机上执行任意命令。
影响范围
OpenClaw Windows Node 2026.7.1 之前的版本;具体受影响版本范围以官方公告为准。
漏洞详情
该漏洞属于审批校验不严导致的命令执行问题。system.execApprovals.set 在设置执行审批规则时未正确限制通配符和危险系统二进制,攻击者可注册宽泛的允许规则,再调用 system.run 执行任意命令,且无需操作员确认或用户提示。
利用条件与风险
利用需能远程调用相关接口,无需用户交互,CVSS 8.8 属高危,成功利用可完全控制 Windows 主机。
修复建议
升级至 OpenClaw Windows Node 2026.7.1 或更高版本;在修复前应限制相关接口的远程访问并收紧执行审批规则。
OpenClaw Windows Node before 2026.7.1 contains an incomplete validation vulnerability in system.execApprovals.set that accepts wildcard-executable rules and abusable system binaries like mshta, rundll32, and certutil. Remote callers can add broad allow rules to execute arbitrary commands on the Windows host through system.run without operator checks or user prompts.