CVE-2026-32020OpenClaw在2026.2.22之前的版本中存在路径遍历漏洞。由于静态文件处理程序未能正确处理符号链接,攻击者可以利用低权限在Control UI根目录下创建符号链接。这使得攻击者能够绕过目录限制检查,从而读取Web根目录之外的任意文件,造成敏感信息泄露。
该漏洞的核心在于OpenClaw静态文件处理程序对符号链接的校验逻辑存在缺陷。在受影响版本中,系统仅检查了请求路径是否位于预设的Web根目录内,但在文件读取操作时直接跟随了符号链接,未对最终解析的目标路径进行二次校验。攻击者首先需要具备本地低权限,能够向Control UI根目录写入文件。接着,攻击者在该目录下创建指向系统敏感文件(如/etc/passwd)的符号链接。最后,攻击者通过浏览器或HTTP客户端访问该符号链接,服务器在处理请求时跟随链接读取并返回了原受保护文件的内容,从而实现了目录穿越和敏感信息泄露。