ComfyUI /api/customnode/install/git_url 代码执行漏洞(CVE-2025-67303)

日期: 2026-01-16 | 影响软件: ComfyUI | POC: 否

漏洞描述

ComfyUI-Manager 在 3.38 之前版本中存在配置与关键数据可被篡改漏洞,应用将重要配置文件及关键数据存放在 Web 可访问但防护不足的目录中,远程攻击者可通过 Web 接口访问该路径,从而对配置文件及关键数据进行未授权读取或修改。

PoC代码

暂无

相关漏洞推荐