ComfyUI /api/customnode/install/git_url 代码执行漏洞(CVE-2025-67303)

2026-01-16 ComfyUI PoC No

Description

ComfyUI-Manager 在 3.38 之前版本中存在配置与关键数据可被篡改漏洞,应用将重要配置文件及关键数据存放在 Web 可访问但防护不足的目录中,远程攻击者可通过 Web 接口访问该路径,从而对配置文件及关键数据进行未授权读取或修改。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities