CVE-2026-43567OpenClaw在2026.4.10之前的版本中存在一个路径遍历漏洞。该漏洞出现在screen_record工具的outPath参数中,允许攻击者绕过仅限工作区的文件系统保护机制。由于缺乏有效的路径验证,攻击者可以通过构造特殊的路径参数,将文件写入到预期工作区之外的任意位置。这可能导致系统完整性受损,攻击者可能利用此漏洞覆盖关键系统文件或植入恶意脚本。
该漏洞的根本原因是OpenClaw在处理screen_record工具的outPath参数时,未能正确过滤路径遍历字符,导致旨在限制文件操作在工作区内的安全机制被绕过。攻击者利用低权限账户即可发起攻击,无需用户交互。通过在outPath参数中注入“../”序列或使用绝对路径,攻击者可以突破工作区边界。根据CVSS向量分析,该漏洞主要影响完整性(I:H),允许攻击者在系统任意位置写入数据,虽然不直接影响机密性和可用性,但结合其他攻击手段,可能导致远程代码执行或权限提升。