무슨 일이 있었나
NVD는 2026-09-29에 CVE-2026-102807(CVSS 5.3 v3.1 / 6.0 v4.0)을 게시했습니다. OpenClaw의 mcp.app.view 메서드(잘못된 권한 부여, CWE-863)는 읽기 권한 운영자가 교환 가능한 독립 티켓을 통해 쓰기 권한 도구 실행으로 권한을 상승시킬 수 있으며, OpenClaw 2026.9.4에서 수정되었습니다.
왜 중요한가
OpenClaw는 개인 AI 에이전트 게이트웨이입니다(메시징, 홈 자동화, 도구 접근 처리). 읽기-쓰기 권한 범위 혼동은 읽기 권한이 있는 운영자가 상태를 변경하고 잠재적으로 파괴적인 MCP 앱 작업을 트리거할 수 있음을 의미합니다 — 방어자가 에이전트 작업을 제한하기 위해 의존하는 ID 범위 지정 모델의 에이전트 권한 부여 경계 실패입니다.
공격 경로
operator.read 범위 토큰을 보유한 공격자는 mcp.app.view를 호출하여 독립 티켓을 얻은 다음 MCP App 보기 엔드포인트에서 이를 교환하여 operator.write 범위가 필요한 MCP 도구를 실행합니다 — 의도된 권한 부여 검사 없이 상태 변경 작업을 수행합니다.
영향받는 시스템
OpenClaw(npm openclaw) 2026.9.4 이전 버전
완화 방안
OpenClaw 2026.9.4+로 업그레이드하세요(수정 커밋 3bd8ec2, PR #142661; 릴리스 문서 https://docs.openclaw.ai/releases/2026.9.4).