PT-2026-66680 · Comfyui · Comfyui

CVE-2026-56673

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ComfyUI versões anteriores a 0.28.0
Descrição Existe um problema onde as funções get annotated filepath() e exists annotated filepath() no módulo folder paths juntam nomes de arquivos controlados pelo fluxo de trabalho a um diretório base sem realizar uma verificação de contenção. Isso permite que um usuário não autenticado envie um fluxo de trabalho POST '/prompt' manipulado usando o nó LoadImage ou nós semelhantes para sondar caminhos arbitrários no sistema hospedeiro e exfiltrar arquivos em formato de imagem através do endpoint '/view'. O nó LoadImage implementa um método VALIDATE INPUTS, o que faz com que o mecanismo de execução ignore a validação do diretório de entrada COMBO. Os nós afetados incluem LoadImage, LoadImageMask, LoadImageOutput, LoadAudio, LoadLatent, LoadVideo e Load3D.
Recomendações Atualize o ComfyUI para a versão 0.28.0. Restrinja o uso dos nós LoadImage, LoadImageMask, LoadImageOutput, LoadAudio, LoadLatent, LoadVideo e Load3D como medida de mitigação temporária.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56673
GHSA-RVXV-29P8-PXGQ

Produtos afetados

Comfyui