Description
ComfyUI存在配置覆盖,3.38 版本之前攻击者可以读取并覆盖 config.ini,将 security_level 设置为weak,从而禁用所有安全限制。再结合服务重启和恶意自定义节点的安装,这会导致远程代码执行。
ComfyUI存在配置覆盖,3.38 版本之前攻击者可以读取并覆盖 config.ini,将 security_level 设置为weak,从而禁用所有安全限制。再结合服务重启和恶意自定义节点的安装,这会导致远程代码执行。
None yet. Search at https://trap.biu.life/?ref=rss