ComfyUI存在配置覆盖(CVE-2025-67303)

2026-04-01 ComfyUI PoC No

Description

ComfyUI存在配置覆盖,3.38 版本之前攻击者可以读取并覆盖 config.ini,将 security_level 设置为weak,从而禁用所有安全限制。再结合服务重启和恶意自定义节点的安装,这会导致远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities