漏洞总结 漏洞概述 OpenClaw 存在一个并发处理漏洞,允许攻击者通过发送大量并发 webhook 请求绕过预验证机制。该漏洞允许攻击者绕过速率限制,可能导致拒绝服务(DoS)或资源耗尽。 影响范围 所有使用 OpenClaw 平台的用户 特别是启用了 webhook 功能的用户 受影响的版本:v2026.4.22 及更早版本 修复方案 1. 添加并发限制机制,限制同时处理的 webhook 请求数量 2. 在请求到达处理逻辑前进行预验证 3. 实现请求队列管理,防止资源耗尽 POC代码 代码变更 添加了 函数用于管理并发请求 修改了 webhook 处理逻辑,在请求到达前进行预验证 增加了请求队列和并发限制机制