<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CVE-2026-22777 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/cve-2026-22777/</link>
    <description>Recent content in CVE-2026-22777 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Mon, 12 Jan 2026 11:48:31 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/cve-2026-22777/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ComfyUI-Manager 曝高危CRLF注入漏洞，可远程篡改配置</title>
      <link>https://blog.qife122.com/p/comfyui-manager-%E6%9B%9D%E9%AB%98%E5%8D%B1crlf%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%E5%8F%AF%E8%BF%9C%E7%A8%8B%E7%AF%A1%E6%94%B9%E9%85%8D%E7%BD%AE/</link>
      <pubDate>Mon, 12 Jan 2026 11:48:31 +0800</pubDate>
      <guid>https://blog.qife122.com/p/comfyui-manager-%E6%9B%9D%E9%AB%98%E5%8D%B1crlf%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%E5%8F%AF%E8%BF%9C%E7%A8%8B%E7%AF%A1%E6%94%B9%E9%85%8D%E7%BD%AE/</guid>
      <description>&lt;h1 id=&#34;cve-2026-22777-cwe-93-comfy-org-comfyui-manager-中的crlf序列不当中和crlf注入&#34;&gt;CVE-2026-22777: CWE-93: Comfy-Org ComfyUI-Manager 中的CRLF序列不当中和（CRLF注入）&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;严重性：高&lt;/strong&gt;&#xA;&lt;strong&gt;类型：漏洞&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;概述&#34;&gt;概述&lt;/h2&gt;&#xA;&lt;p&gt;CVE-2026-22777 是一个被归类为 CWE-93（CRLF序列不当中和）的漏洞，发现于 Comfy-Org 的 ComfyUI-Manager 扩展中，该扩展旨在增强 ComfyUI 的可用性。此漏洞存在于 3.39.2 之前版本以及 4.0.0 至 4.0.5 之间的版本。攻击者可通过 HTTP 查询参数注入回车和换行（CRLF）字符，从而向 config.ini 配置文件中任意添加配置值，导致安全设置被篡改或应用程序行为被修改。此问题已在 3.39.2 和 4.0.5 版本中修复。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
