事件经过
NVD 在 2026-07-31 发布了 CVE-2026-56673(CVSS 7.5,高);GitHub 安全公告 GHSA-rvxv-29p8-pxgq 确认 LoadImage 节点的 VALIDATE_INPUTS 方法绕过了 COMBO 输入目录验证,只留下易受攻击的路径连接逻辑作为保护。
影响分析
ComfyUI 被广泛部署用于 AI 图像生成,包括本地和作为托管服务;未经身份验证的攻击者可以使用精心设计的工作流来读取任意主机文件(例如凭据、配置文件伪装或可转换为图像格式的文件),无需任何身份验证,直接危害托管环境的机密性。
攻击途径
folder_paths.get_annotated_filepath 和 exists_annotated_filepath 将工作流控制的带注解文件名连接到基目录,而无需包含检查;未经身份验证的使用 LoadImage 或相邻节点(LoadImageMask、LoadAudio、LoadLatent、LoadVideo、Load3D)的精心设计的 POST /prompt 工作流可以将任意主机路径作为文件存在预言机探测,并通过 /view 端点泄露任何图像格式文件。
受影响系统
ComfyUI (Comfy-Org/ComfyUI) 0.28.0 之前的版本
缓解措施
升级到 ComfyUI 0.28.0+,它为 get_annotated_filepath 和 exists_annotated_filepath 添加了 realpath+commonpath 包含检查。