PT-2026-66680 · Comfyui · Comfyui
CVE-2026-56673
·
Publicado
2026-07-31
·
Atualizado
2026-07-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ComfyUI versões anteriores a 0.28.0
Descrição
Existe um problema onde as funções
get annotated filepath() e exists annotated filepath() no módulo folder paths juntam nomes de arquivos controlados pelo fluxo de trabalho a um diretório base sem realizar uma verificação de contenção. Isso permite que um usuário não autenticado envie um fluxo de trabalho POST '/prompt' manipulado usando o nó LoadImage ou nós semelhantes para sondar caminhos arbitrários no sistema hospedeiro e exfiltrar arquivos em formato de imagem através do endpoint '/view'. O nó LoadImage implementa um método VALIDATE INPUTS, o que faz com que o mecanismo de execução ignore a validação do diretório de entrada COMBO. Os nós afetados incluem LoadImage, LoadImageMask, LoadImageOutput, LoadAudio, LoadLatent, LoadVideo e Load3D.Recomendações
Atualize o ComfyUI para a versão 0.28.0.
Restrinja o uso dos nós
LoadImage, LoadImageMask, LoadImageOutput, LoadAudio, LoadLatent, LoadVideo e Load3D como medida de mitigação temporária.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comfyui