PT-2026-94088 · Comfy Org+1 · Comfyui
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ComfyUI versões anteriores a 0.30.0
Description
A sanitização insuficiente da entrada
folder name nos nós de salvamento de dataset permite que atacantes gravem arquivos em caminhos arbitrários fora do diretório de saída designado. Ao carregar um fluxo de trabalho manipulado, um atacante pode gravar conteúdo controlado em locais arbitrários, o que pode levar à execução de código através da modificação de arquivos de inicialização ou inicializadores de pacotes.Recommendations
Atualize o ComfyUI para a versão 0.30.0 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comfyui