目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-77353— Wallos CRLF注入漏洞

一分钟漏洞结论

影响对象
ellite Wallos
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Wallos 是一个开源、可自托管的个人订阅追踪工具。在 5.0.0 版本之前,Wallos 允许经过身份验证的用户通过在订阅名称或备注中嵌入原始的 CRLF(回车换行)序列,向导出的 .ics 订阅源中注入任意的 iCalendar 属性和事件。 由于输入验证层仅对 HTML 元字符进行编码,但从未去除换行符,而导出层在生成 iCal 输出前会先将这些实体解码还原,因此,任何拥有有效账户的攻击者都可以构造一个订阅,使其名称能够“跳出”当前的 VEVENT 块,并在任何订阅了该源的日历应用中插入完全由攻击者控制的日

CVSS 4.6 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-77353 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Wallos: iCalendar Injection via CRLF in Subscription Name/Notes Export
来源: CVE Program / CVE List V5
Vulnerability Description
Wallos is an open-source, self-hostable personal subscription tracker. Prior to version 5.0.0, Wallos allows authenticated users to inject arbitrary iCalendar properties and events into their exported .ics feed by embedding raw CRLF sequences in subscription names or notes. Because the input validation layer only encodes HTML metacharacters but never strips newlines, and the export layer decodes those entities back before writing iCal output, an attacker with any valid account can craft a subscription whose name breaks out of the current VEVENT block and inserts fully attacker-controlled calendar events — including spoofed organizers, arbitrary email addresses in ATTENDEE properties, and misleading event content — into any calendar application subscribed to that feed. This issue has been patched in version 5.0.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
输出中的特殊元素转义处理不恰当(注入)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
ellite Wallos < 5.0.0 -

二、漏洞 CVE-2026-77353 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-77353 的情报信息

登录查看更多情报信息。

CVE-2026-77353 其他参考 (3)

同批安全公告 · ellite · 2026-08-31 · 共 13 条

CVE-2026-61640 8.5 HIGH Wallos OIDC 配置 SSRF 漏洞
CVE-2026-61639 8.5 HIGH Wallos 数据库恢复Zip Slip路径遍历漏洞
CVE-2026-54600 8.2 HIGH Wallos 新安装时未授权导入端点数据库替换
CVE-2026-61638 8.2 HIGH Wallos SMTP主机/端口未验证导致SSRF漏洞
CVE-2026-77348 8.2 HIGH Wallos支付搜索接口HTTPoxy SSRF漏洞
CVE-2026-61641 8.1 HIGH Wallos 未校验邮箱验证致 OIDC 账户接管漏洞
CVE-2026-54598 7.5 HIGH Wallos 关键功能认证缺失
CVE-2026-54599 7.5 HIGH Wallos OIDC state未验证,登录CSRF/账户接管
CVE-2026-50199 4.3 MEDIUM Wallos API层汇率刷新时跨用户凭证消费
CVE-2026-50198 4.3 MEDIUM Wallos 跨用户订阅成本推断漏洞
CVE-2026-77352 4.3 MEDIUM Wallos 低权限用户 SMTP 通知主机认证SSRF
CVE-2026-77351 3.5 LOW Wallos 邮件通知设置中未验证SMTP主机导致SSRF漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-77353

暂无评论


发表评论