CVE-2026-41366OpenClaw在2026.3.31之前的版本中存在本地根目录自我白名单漏洞。该漏洞位于`appendLocalMediaParentRoots`函数,由于对媒体父目录验证不当,允许模型发起的请求绕过安全限制。攻击者可利用此缺陷读取主机上的任意文件,导致凭据泄露及敏感数据被访问。
该漏洞的核心在于OpenClaw处理媒体路径时的逻辑缺陷。在`appendLocalMediaParentRoots`函数中,程序未能正确验证父目录路径,导致存在“自我白名单”机制绕过风险。攻击者无需用户交互,仅需低权限本地访问即可构造特定的恶意请求。通过操纵媒体路径参数,攻击者可以将目标系统上的任意文件(如/etc/passwd或配置文件)包含在允许访问的列表中。由于CVSS向量显示机密性影响为高,攻击者成功利用后可直接获取系统敏感信息,但无法直接修改文件或拒绝服务。