무슨 일이 있었나
NVD는 2026-07-31에 CVE-2026-56673(CVSS 7.5, 높음)을 발행했으며, GitHub Security Advisory GHSA-rvxv-29p8-pxgq는 LoadImage 노드의 VALIDATE_INPUTS 메서드가 COMBO 입력 디렉토리 검증을 우회하여 취약한 경로 결합 논리만 보호로 남겨둔다는 것을 확인합니다.
왜 중요한가
ComfyUI는 AI 이미지 생성을 위해 로컬 및 호스팅 서비스로 광범위하게 배포됩니다. 인증되지 않은 공격자는 제작된 워크플로우를 사용하여 임의의 호스트 파일(예: 자격증명, 이미지 형식으로 위장되거나 변환 가능한 구성 파일)을 인증 없이 읽을 수 있으며, 호스팅 환경의 기밀성을 직접 손상시킵니다.
공격 경로
folder_paths.get_annotated_filepath 및 exists_annotated_filepath는 포함 확인 없이 워크플로우 제어 주석 파일 이름을 기본 디렉토리에 결합합니다. 인증되지 않은 제작된 POST /prompt 워크플로우는 LoadImage 또는 형제 노드(LoadImageMask, LoadAudio, LoadLatent, LoadVideo, Load3D)를 사용하여 임의의 호스트 경로를 파일 존재 오라클로 탐사하고 /view 엔드포인트를 통해 모든 이미지 형식 파일을 유출할 수 있습니다.
영향받는 시스템
ComfyUI (Comfy-Org/ComfyUI) 0.28.0 이전
완화 방안
ComfyUI 0.28.0+로 업그레이드하세요. 이 버전은 get_annotated_filepath 및 exists_annotated_filepath에 realpath+commonpath 격리 확인을 추가합니다.