CVE-2026-32036OpenClaw gateway plugin 2026.2.26之前的版本存在路径遍历漏洞。由于对路径规范化的处理不当,远程攻击者可以通过构造包含编码点段遍历序列的恶意路径(如操作/api/channels),绕过路由认证检查,从而未经授权访问受保护的插件通道路由。
该漏洞的核心在于OpenClaw网关插件对路径规范化的处理机制存在缺陷。攻击者利用 `/api/channels` 路径作为入口,通过在URL中插入经过URL编码的点段序列(例如使用 `%2e%2e` 代替 `..` 或 `%2f` 代替 `/`),构造出特殊的遍历路径。当网关处理程序接收到此类请求时,如果在执行安全检查(如认证中间件)之前就对路径进行了规范化解析,或者未能正确识别编码后的遍历字符,就会导致安全上下文被破坏。攻击者借此可以绕过原本用于保护敏感API的路由认证机制,直接访问受限的插件通道资源。该攻击无需用户交互且无需预先认证,具有较高的隐蔽性。