CVE-2026-43533OpenClaw是一款用于QQ机器人开发的框架。在2026.4.10版本之前,OpenClaw存在一个严重的安全漏洞,该漏洞位于QQBot媒体标签的处理逻辑中。攻击者可以利用此漏洞绕过预期的媒体存储边界,引用主机上的任意本地路径。通过精心构造包含恶意媒体标签的回复文本,攻击者能够触发出站媒体处理机制,从而导致服务器上的任意本地文件被读取和泄露。该漏洞无需用户交互且无需认证即可被利用,对系统机密性构成严重威胁。
该漏洞的根本原因在于OpenClaw在处理QQBot的媒体标签时,未对用户输入的文件路径进行严格的校验或沙箱限制,导致出现了路径遍历漏洞。在正常业务逻辑中,媒体标签应当仅限于访问预定义的媒体存储目录,以确保文件访问的安全性。然而,在2026.4.10之前的版本中,系统未能正确解析和过滤文件路径参数。攻击者可以利用这一缺陷,在发送给机器人的回复文本中精心构造包含路径遍历序列(如../)或绝对路径的恶意媒体标签。当OpenClaw实例处理这条包含恶意标签的消息时,其底层的出站媒体处理组件会直接根据标签中的路径读取文件内容,并将其作为媒体资源返回给请求方。由于缺乏有效的访问控制列表(ACL)或Chroot限制,攻击者可以借此读取服务器上的任意敏感文件,包括但不限于应用程序配置文件、数据库凭证、私钥或系统关键文件。