취약점  ·  2026-08-01

ComfyUI — LoadImage 노드를 통한 인증되지 않은 경로 통과로 호스트 파일 존재 탐사 및 유출 활성화

취약점High 영향도GlobalCVE-2026-56673
NVD는 2026-07-31에 CVE-2026-56673(CVSS 7.5, 높음)을 발행했으며, GitHub Security Advisory GHSA-rvxv-29p8-pxgq는 LoadImage 노드의 VALIDATE_INPUTS 메서드가 COMBO 입력 디렉토리 검증을 우회하여 취약한 경로 결합 논리만 보호로 남겨둔다는 것을 확인합니다.
ComfyUI는 AI 이미지 생성을 위해 로컬 및 호스팅 서비스로 광범위하게 배포됩니다. 인증되지 않은 공격자는 제작된 워크플로우를 사용하여 임의의 호스트 파일(예: 자격증명, 이미지 형식으로 위장되거나 변환 가능한 구성 파일)을 인증 없이 읽을 수 있으며, 호스팅 환경의 기밀성을 직접 손상시킵니다.
folder_paths.get_annotated_filepath 및 exists_annotated_filepath는 포함 확인 없이 워크플로우 제어 주석 파일 이름을 기본 디렉토리에 결합합니다. 인증되지 않은 제작된 POST /prompt 워크플로우는 LoadImage 또는 형제 노드(LoadImageMask, LoadAudio, LoadLatent, LoadVideo, Load3D)를 사용하여 임의의 호스트 경로를 파일 존재 오라클로 탐사하고 /view 엔드포인트를 통해 모든 이미지 형식 파일을 유출할 수 있습니다.
ComfyUI (Comfy-Org/ComfyUI) 0.28.0 이전
ComfyUI 0.28.0+로 업그레이드하세요. 이 버전은 get_annotated_filepath 및 exists_annotated_filepath에 realpath+commonpath 격리 확인을 추가합니다.
GitHub Security Advisory GHSA-rvxv-29p8-pxgqNVD CVE-2026-56673
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →