ComfyUI 是一个基于图形和节点接口的模块化扩散模型 GUI、API 和后端。在 0.28.0 版本之前, 和 函数将工作流控制的注解文件名与基础目录连接时,未进行目录包含检查,导致未经身份验证的攻击者可以通过构造的 POST /prompt 请求,利用 LoadImage 或相关节点探测任意主机路径,并通过 /view 接口泄露图像格式文件。LoadImage 定义了 方法,导致执行引擎跳过了 COMBO(输入目录)类型的验证。受影响的节点包括:LoadImage、LoadImageMask、LoadImag
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-68771 | 9.8 CRITICAL | Comfy Org ComfyUI 反序列化漏洞 |
| CVE-2026-56670 | 8.2 HIGH | ComfyUI /view 端点 SVG 上传存储型 XSS 漏洞 |
| CVE-2026-56672 | 8.2 HIGH | ComfyUI 因缺少内容类型过滤导致存储型XSS漏洞 |
| CVE-2026-56671 | 7.5 HIGH | ComfyUI /experiment/models/preview 路径遍历漏洞 |
暂无评论