CVE-2026-32030OpenClaw在2026.2.19之前的版本中存在严重的路径穿越漏洞。该漏洞源于stageSandboxMedia函数未能正确验证输入路径,当启用iMessage远程附件获取功能时,系统接受任意绝对路径。攻击者可利用此漏洞篡改附件路径元数据,通过SCP协议读取OpenClaw进程在远程主机上有权访问的任意文件,从而造成敏感信息泄露。
该漏洞的核心原理在于OpenClaw的`stageSandboxMedia`函数对文件路径的校验不严。在处理iMessage远程附件时,如果启用了远程附件获取功能,该函数会直接使用用户提供或受控的路径元数据,而未限制其必须在预期的沙箱目录内。利用方式上,攻击者首先需要能够篡改iMessage附件的路径元数据。通过构造包含“../”或直接使用绝对路径(如/etc/passwd)的恶意路径,欺骗OpenClaw去读取目标文件。OpenClaw随后会尝试通过SCP(Secure Copy Protocol)将文件传输到配置的远程主机。由于SCP命令是由OpenClaw进程发起的,攻击者无需直接访问文件系统,只需控制路径参数,即可将服务器上的敏感文件(如配置文件、密钥等)下载到攻击者控制的远程位置,实现无交互的敏感文件窃取。