Discord Slash Commands Bypass Group DM Channel Allowlist 漏洞概述 漏洞名称: Discord Slash Commands Bypass Group DM Channel Allowlist 严重程度: Low 描述: 在 v2026.3.28 版本中,原生的 Discord slash 和自动补全路径仍然会跳过 group-DM 的 allowlist 限制。不过,影响仅限于已授权的 Discord 用户绕过频道限制,而不是跨越更强的信任边界。 影响范围 受影响版本: =2026.3.31 受影响包: openclaw (npm) 修复方案 修复版本: >=2026.3.31 修复提交: 8f0d19876a044cf85d47ee13d578195f2e527591 发布日期: 2026-03-30T11:17:36-06:00 其他信息 CVE ID: 无已知 CVE 弱点: 无 CWE 贡献者: - naxrin (Reporter) - KeenSecurityLab (Sponsor) - qclawer (Sponsor) 发布流程说明 修复已包含在发布的版本 2026.3.31 中。 此草稿已准备好进行最终维护者处置或发布,无需额外的代码修复工作。 感谢 @naxrin 的报告。