基本信息
- 漏洞ID:
- 漏洞类型:后置链接
- 发布日期:2026-03-19 00:00:00
- 更新时间:2026-03-20 00:00:00
- CVE编号:CVE-2026-31990
- CNNVD-ID:CNNVD-202603-3574
- 漏洞平台:openCryptoki
- CVSS评分:
漏洞来源
暂无
漏洞详情
OpenClaw是OpenClaw开源的一个智能人工助理。 OpenClaw 2026.3.2之前版本存在后置链接漏洞,该漏洞源于stageSandboxMedia函数未验证目标符号链接,可能导致写入沙箱工作区外的任意文件。
参考资料
来源:github.com 链接:https://github.com/openclaw/openclaw/commit/17ede52a4be3034f6ec4b883ac6b81ad0101558a 来源:github.com 链接:https://github.com/openclaw/openclaw/security/advisories/GHSA-cfvj-7rx7-fc7c 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/openclaw-symlink-traversal-in-stagesandboxmedia-destination
返回




微信扫码关注公众号







