Apa yang terjadi
NVD menerbitkan CVE-2026-102807 (CVSS 5.3 v3.1 / 6.0 v4.0) pada 2026-09-29. Metode mcp.app.view OpenClaw (otorisasi salah, CWE-863) memungkinkan operator dengan lingkup-baca meningkatkan ke eksekusi alat lingkup-tulis melalui tiket mandiri yang dapat ditukarkan, diperbaiki di OpenClaw 2026.9.4.
Mengapa penting
OpenClaw adalah gateway agen AI pribadi (menangani pesan, otomasi rumah, dan akses alat). Kebingungan lingkup baca-ke-tulis berarti operator yang diotorisasi baca dapat memicu tindakan aplikasi MCP yang mengubah keadaan, berpotensi destruktif — kegagalan batas otorisasi agen dalam model identitas-lingkup yang diandalkan pembela untuk menahan tindakan agen.
Vektor serangan
Penyerang yang memegang token lingkup-baca operator memanggil mcp.app.view untuk mendapatkan tiket mandiri, kemudian menukarnya di endpoint tampilan aplikasi MCP untuk mengeksekusi peralatan MCP yang memerlukan lingkup-tulis operator — tindakan yang mengubah keadaan tanpa pemeriksaan otorisasi yang dimaksudkan.
Sistem yang terdampak
OpenClaw (npm openclaw) sebelum 2026.9.4
Mitigasi
Tingkatkan ke OpenClaw 2026.9.4+ (commit perbaikan 3bd8ec2, PR #142661; dokumen rilis https://docs.openclaw.ai/releases/2026.9.4).