CVE-2026-32013OpenClaw 2026.2.25之前版本存在符号链接遍历漏洞。攻击者可利用`agents.files.get`和`agents.files.set`方法中的缺陷,通过符号链接绕过白名单限制,读写代理工作区之外的文件。该漏洞允许在网关进程权限下访问任意主机文件,且可能通过文件覆盖攻击导致远程代码执行,造成严重安全风险。
该漏洞的核心在于OpenClaw的文件操作接口对符号链接的验证逻辑存在缺陷。当攻击者调用`agents.files.get`或`agents.files.set`方法时,系统仅验证请求的文件路径是否位于代理工作区的白名单目录内,却未进一步解析该路径是否为符号链接及其真实指向。攻击者可利用此机制,首先在允许的工作区内创建一个指向敏感系统文件(如`/etc/passwd`、SSH密钥或Web根目录)的符号链接。随后,通过调用文件读取接口,攻击者可以绕过限制直接获取敏感文件内容;通过调用文件写入接口,攻击者可向系统关键位置写入恶意数据。鉴于OpenClaw网关进程通常拥有较高的系统权限,攻击者可能通过覆盖计划任务(crontab)、启动脚本或配置文件,最终在服务器上执行任意系统指令,导致服务器被完全控制。