OpenClaw 后置链接漏洞

情报来源:CNNVD

发布时间:2026-03-19 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:后置链接
  • 发布日期:2026-03-19 00:00:00
  • 更新时间:2026-03-20 00:00:00
  • CVE编号:CVE-2026-31990
  • CNNVD-ID:CNNVD-202603-3574
  • 漏洞平台:openCryptoki
  • CVSS评分:
漏洞来源

暂无

漏洞详情

OpenClaw是OpenClaw开源的一个智能人工助理。 OpenClaw 2026.3.2之前版本存在后置链接漏洞,该漏洞源于stageSandboxMedia函数未验证目标符号链接,可能导致写入沙箱工作区外的任意文件。

参考资料

来源:github.com 链接:https://github.com/openclaw/openclaw/commit/17ede52a4be3034f6ec4b883ac6b81ad0101558a 来源:github.com 链接:https://github.com/openclaw/openclaw/security/advisories/GHSA-cfvj-7rx7-fc7c 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/openclaw-symlink-traversal-in-stagesandboxmedia-destination