# N/A
## 概述
在comfyanonymous comfyui 0.3.40中发现了一个漏洞,该漏洞已被归类为问题。漏洞影响到文件`/comfy/utils.py`中的`set_attr`函数。攻击者可以利用该漏洞动态确定对象属性。
## 影响版本
- comfyui 0.3.40
## 细节
- **受影响功能**:`set_attr`函数
- **攻击途径**:远程
- **攻击复杂度**:较高
- **利用难度**:较为困难
- **已知漏洞利用**:已公开,可以被利用
- **厂商响应**:厂商未对披露做出回应
## 影响
该漏洞允许攻击者远程动态确定对象属性,虽然攻击复杂度和利用难度较高,但已有的公开漏洞利用方式可能会进一步增加风险。由于厂商未对此次披露做出回应,这可能意味着该漏洞在短期内不会被修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ComfyUI is vulnerable to Class Pollution Vulnerability, Leading to DoS · GitHub -- 🔗来源链接
标签: related
神龙速读标题: ComfyUI is vulnerable to Class Pollution Vulnerability, Leading to DoS · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #590921: ComfyUI v0.3.40 Improperly Controlled Modification of Object Prototype Attribute -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论