CVE-2026-32033OpenClaw在2026.2.24之前的版本中存在路径遍历漏洞。该漏洞源于路径规范化处理的不匹配,导致以@符号为前缀的绝对路径能够成功绕过仅限工作区的文件系统边界验证。当系统启用tools.fs.workspaceOnly功能时,攻击者可以通过精心构造以@开头的路径(例如@/etc/passwd)来读取预期工作区边界之外的任意文件。该漏洞允许低权限攻击者在无用户交互的情况下通过网络发起攻击,造成敏感信息泄露。
该漏洞的核心在于OpenClaw对文件路径的验证逻辑存在缺陷。在启用tools.fs.workspaceOnly选项时,应用程序应阻止对工作区目录以外文件的访问。然而,由于代码在处理路径规范化时存在不一致,安全机制未能正确识别以@为前缀的绝对路径(如@/etc/passwd)为越狱路径。攻击者利用这一逻辑漏洞,发送包含特定前缀的恶意请求,导致边界检查失效。系统随后解析该路径并返回目标文件的内容。由于攻击向量为网络(AV:N),攻击复杂度低(AC:L),且无需用户交互(UI:N),该漏洞容易被利用,主要影响系统的机密性(C:H),允许未授权读取敏感数据。