ComfyUI follow_symlinks 文件读取漏洞

2024-12-05 ComfyUI PoC No

Description

ComfyUI 是 一个基于节点流程的 Stable Diffusion 操作界面,可以通过流程,实现了更加精准的工作流定制和完善的可复现性。2024年互联网上披露其存在文件读取漏洞,攻击者可在无需登陆的情况下读取遍历系统上的文件,造成敏感信息泄漏。

参考链接:https://github.com/comfyanonymous/ComfyUI/pull/2902

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities