目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-61641— Wallos 未校验邮箱验证致 OIDC 账户接管漏洞

一分钟漏洞结论

影响对象
ellite Wallos
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Wallos 是一款开源、可自托管的个人订阅管理工具。在 4.0.0 至 4.9.6 之前,Wallos 的 OIDC 登录功能仅通过匹配邮箱声明(email claim)将传入的 OIDC 身份关联到现有的本地账户,而未验证身份提供商(IdP)是否已核实该邮箱(email_verified)。当 Wallos 配置对接的 IdP 允许用户提交任意或未经核实的邮箱(例如多租户 IdP、支持开放自助注册的 IdP,或攻击者部分可控的 IdP)时,没有 Wallos 账户的攻击者可以使用管理员的邮箱进行身份认证,从而以

CVSS 8.1 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-61641 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Wallos: OIDC account takeover via email-based account linking without `email_verified` check
来源: CVE Program / CVE List V5
Vulnerability Description
Wallos is an open-source, self-hostable personal subscription tracker. From version 4.0.0 to before version 4.9.6, Wallos's OIDC login links an incoming OIDC identity to an existing local account by matching the email claim alone, without verifying that the IdP marked that email as verified (email_verified). When Wallos is configured against an IdP that lets a user present an arbitrary or unverified email (multi-tenant IdPs, IdPs with open self-registration, or any IdP the attacker partly controls), an attacker with no Wallos account can authenticate with the admin's email and be logged in as the admin — full account takeover, no password needed. This issue has been patched in version 4.9.6.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
认证机制不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
ellite Wallos >= 4.0.0, < 4.9.6 -

二、漏洞 CVE-2026-61641 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-61641 的情报信息

登录查看更多情报信息。

CVE-2026-61641 其他参考 (4)

同批安全公告 · ellite · 2026-08-31 · 共 9 条

CVE-2026-61640 8.5 HIGH Wallos OIDC 配置 SSRF 漏洞
CVE-2026-61639 8.5 HIGH Wallos 数据库恢复Zip Slip路径遍历漏洞
CVE-2026-54600 8.2 HIGH Wallos 新安装时未授权导入端点数据库替换
CVE-2026-61638 8.2 HIGH Wallos SMTP主机/端口未验证导致SSRF漏洞
CVE-2026-54598 7.5 HIGH Wallos 关键功能认证缺失
CVE-2026-54599 7.5 HIGH Wallos OIDC state未验证,登录CSRF/账户接管
CVE-2026-50199 4.3 MEDIUM Wallos API层汇率刷新时跨用户凭证消费
CVE-2026-50198 4.3 MEDIUM Wallos 跨用户订阅成本推断漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-61641

暂无评论


发表评论