CVE-2026-35651OpenClaw在2026.2.13至2026.3.24版本中存在ANSI转义序列注入漏洞。由于系统未能正确过滤不受信任的工具元数据,攻击者可在审批提示和权限日志中插入恶意控制字符。此漏洞允许攻击者操纵终端显示输出,伪造信息以欺骗用户,虽然影响有限但仍存在安全隐患。
漏洞原理是OpenClaw在渲染终端界面时,对从工具元数据(如工具标题)获取的数据缺乏严格的清洗机制。ANSI转义序列是用于控制终端格式(如颜色、光标位置)的标准指令。攻击者通过创建包含恶意ANSI代码的工具,当OpenClaw读取并显示这些数据时,终端会将这些代码解析为指令而非普通文本。利用这一点,攻击者可以操纵光标位置覆盖原有日志内容,制造虚假的“已批准”提示,或者隐藏关键的安全警告,从而在用户不知情的情况下诱导其进行操作或掩盖攻击行为。