ComfyUI 是一个基于节点的扩散模型图形用户界面(GUI)、API 和后端服务。在版本 0.28.0 之前,端点 会提供用户可控的 HTML 和 SVG 文件,并根据文件扩展名派生内容类型(Content-Type)。这使得攻击者能够在 ComfyUI 的源上下文中实施存储型跨站脚本攻击(Stored XSS),进而窃取存储在浏览器中的 API 令牌、用户设置、工作流配置,并发起具有相同权限等效性的 API 请求。 该处理器使用了 来响应请求,因此上传的 或 文件会被服务器以 或 的内容类型进行提供。 端点允许
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-68771 | 9.8 CRITICAL | Comfy Org ComfyUI 反序列化漏洞 |
| CVE-2026-56670 | 8.2 HIGH | ComfyUI /view 端点 SVG 上传存储型 XSS 漏洞 |
| CVE-2026-56673 | 7.5 HIGH | ComfyUI 图像加载路径遍历漏洞 |
| CVE-2026-56671 | 7.5 HIGH | ComfyUI /experiment/models/preview 路径遍历漏洞 |
暂无评论