CVE-2026-41370OpenClaw 2026.3.31之前的版本存在路径遍历漏洞。攻击者可通过操纵ACP调度中的入站通道附件路径,绕过附件缓存和根目录检查,远程读取服务器上的任意文件。该漏洞源于对用户输入的验证不足,导致低权限攻击者无需用户交互即可获取敏感信息。
该漏洞源于OpenClaw在处理ACP(Admin Control Panel)调度模块的入站通道附件路径时,缺乏足够的路径净化机制。应用程序未对用户输入的路径参数进行严格的边界检查和标准化,导致攻击者能够利用路径遍历序列(如“../”或绝对路径)突破预设的附件缓存目录限制。虽然系统设计了根目录检查逻辑,但存在逻辑绕过缺陷,允许攻击者访问预期目录之外的文件。攻击者只需拥有低权限账户即可远程发起攻击,无需目标用户交互。利用该漏洞可导致服务器敏感信息泄露,如源代码、配置文件等,对系统机密性构成严重威胁。