CVE-2026-3689CVE-2026-3689是OpenClaw Canvas组件中发现的路径遍历信息泄露漏洞。该漏洞允许远程攻击者在受影响的OpenClaw系统安装上披露敏感信息。成功利用此漏洞需要攻击者具备低权限的身份认证。攻击者可以通过构造恶意请求,利用该缺陷在服务账户的上下文中读取敏感文件,从而对系统机密性造成严重威胁。
该漏洞的根本原因在于OpenClaw的canvas gateway端点在处理用户提交的path参数时,未能实施有效的输入验证机制。系统直接将未经过滤的用户输入用于文件系统操作,导致存在路径遍历风险。攻击者可以通过构造包含特殊字符(如“../”)的恶意路径参数,欺骗服务器访问Web根目录之外的敏感文件。由于缺乏安全检查,攻击者能够以运行该服务的服务账户权限读取任意文件,从而造成敏感信息泄露。虽然利用此漏洞需要具备低权限账户,但结合其网络攻击向量和无需用户交互的特性,这使得已认证的攻击者能够轻易地侦察服务器内部结构并窃取数据。