OpenClaw:WebSocket shared-auth connections could self-declare elevated scopes该漏洞是由于在OpenClaw Gateway 的 WebSocket 连接处理路径中。当使用 shared-token 或密码认证的后端连接建立时,系统允许客户端自行声明授权范围(scopes),而未在服务端对这些声明进行有效性绑定或验证。攻击者可通过声明提升的权限范围(如 operator.admin)绕过授权边界,获得执行管理员级别网关操作的能力,包括用户管理、策略修改、审计日志操作和系统配置变更等。