CVE-2026-41911OpenClaw 2026.4.8之前的版本在处理docx文件上传时存在严重的文件系统策略绕过漏洞。由于系统未能正确限制文件访问路径,攻击者可利用upload_file和upload_image接口,绕过预期的工作区限制,读取服务器上的敏感本地文件。该漏洞需要低权限用户认证,且无需用户交互即可利用,存在较高的信息泄露风险。
该漏洞源于OpenClaw在处理文档上传(特别是docx格式)时,未能严格验证文件路径,导致本应限制在特定工作区内的文件系统策略被绕过。应用程序在设计上实施了沙箱机制,但在处理upload_file和upload_image端点时,攻击者可以通过构造特殊的请求参数或文件内容,利用目录遍历技术(如路径拼接或../序列)突破边界。攻击者首先需要拥有一个低权限账户,随后向受影响端点发送恶意请求。应用程序在解析文件时未对内部引用的路径进行有效清洗,从而允许读取工作区之外的任意文件。由于CVSS向量显示机密性影响为高,攻击者可借此获取服务器上的配置文件、源代码或其他敏感数据。此漏洞不涉及完整性或可用性破坏,主要风险在于信息泄露。