CVE-2026-43577OpenClaw 版本 2026.4.9 之前存在一处文件读取安全漏洞。该漏洞源于程序未能正确处理浏览器的 act/evaluate 交互,导致攻击者能够绕过导航守卫机制。利用此漏洞,攻击者可以转向本地 Chrome DevTools Protocol (CDP) 源,并在尽管存在直接导航策略限制的情况下,创建或读取本地的 file:// 协议页面,从而获取敏感文件内容。
该漏洞的核心机制在于 OpenClaw 未能有效隔离通过 `act/evaluate` 接口发起的浏览器交互与正常的页面导航。在 OpenClaw 的安全模型中,导航守卫主要用于拦截直接的 URL 跳转请求,特别是对 `file://` 协议的访问。然而,攻击者可以通过调用浏览器底层的评估接口,利用其与本地 Chrome DevTools Protocol (CDP) 的信任关系进行“源转向”。一旦攻击上下文被切换至本地的 CDP 源,浏览器的同源策略和导航限制可能被绕过。攻击者利用这一逻辑缺陷,构造特定的 JavaScript 代码或 CDP 指令,在无需用户交互的情况下,读取或创建原本被策略禁止访问的本地文件系统资源,从而导致敏感数据泄露。