CVE-2026-31994OpenClaw 2026.2.19之前版本存在本地命令注入漏洞。该漏洞源于Windows计划任务脚本生成过程中对gateway.cmd文件中cmd元字符和扩展敏感字符的不安全处理。攻击者通过控制服务脚本生成参数,利用元字符或CR/LF序列注入任意命令,在计划任务上下文中执行未授权代码。由于该漏洞需要本地访问权限,攻击复杂度较低,且可导致高完整性影响和高可用性影响,因此被评定为高危漏洞。攻击者无需特殊权限即可利用此漏洞,对系统安全造成严重威胁。
漏洞存在于OpenClaw的Windows计划任务脚本生成模块。当处理gateway.cmd文件时,程序未能正确过滤或转义cmd元字符(如|、&、;、$、``等)以及CR/LF换行序列。攻击者可通过控制服务脚本生成参数,传入包含元字符的值或特殊换行序列,这些内容会被直接拼接到计划任务的批处理脚本中。生成的脚本被执行时,注入的命令将以计划任务服务账户的权限运行,实现本地权限提升和命令注入攻击。漏洞利用的关键在于cmd.exe对特殊字符的解析机制,攻击者可利用管道操作符连接多条命令,或使用换行符在脚本中插入额外命令。