CVE-2026-44111OpenClaw 2026.4.15之前的版本在QMD后端memory_get函数中存在任意文件读取漏洞。由于缺乏严格的路径限制,拥有memory工具访问权限的攻击者可以读取工作区根目录下的任意Markdown文件,造成敏感信息泄露。
该漏洞源于OpenClaw软件QMD后端组件中`memory_get`函数的输入验证机制失效。该函数设计初衷是检索特定的内存片段或经过索引的QMD(Query Metadata)结果集。然而,由于开发人员未能对用户传入的“路径”参数实施严格的边界检查和路径规范化处理,导致攻击者可以引入目录遍历序列或相对路径。攻击者首先需要具备低权限的用户账户(PR:L),并能够访问memory工具接口。利用此漏洞时,攻击者通过构造包含恶意文件路径的HTTP请求,欺骗服务器读取并返回工作区根目录下的任意Markdown格式文件。尽管该漏洞不直接影响系统完整性或可用性,且局限于Markdown文件,但其造成的机密性影响(C:L)不容忽视,攻击者可借此获取敏感的业务逻辑、配置数据或私人文档。