漏洞  ·  2026-08-01

ComfyUI — 通过 LoadImage 节点的未经身份验证的路径遍历启用主机文件存在探测和泄露

漏洞High 影响GlobalCVE-2026-56673
NVD 在 2026-07-31 发布了 CVE-2026-56673(CVSS 7.5,高);GitHub 安全公告 GHSA-rvxv-29p8-pxgq 确认 LoadImage 节点的 VALIDATE_INPUTS 方法绕过了 COMBO 输入目录验证,只留下易受攻击的路径连接逻辑作为保护。
ComfyUI 被广泛部署用于 AI 图像生成,包括本地和作为托管服务;未经身份验证的攻击者可以使用精心设计的工作流来读取任意主机文件(例如凭据、配置文件伪装或可转换为图像格式的文件),无需任何身份验证,直接危害托管环境的机密性。
folder_paths.get_annotated_filepath 和 exists_annotated_filepath 将工作流控制的带注解文件名连接到基目录,而无需包含检查;未经身份验证的使用 LoadImage 或相邻节点(LoadImageMask、LoadAudio、LoadLatent、LoadVideo、Load3D)的精心设计的 POST /prompt 工作流可以将任意主机路径作为文件存在预言机探测,并通过 /view 端点泄露任何图像格式文件。
ComfyUI (Comfy-Org/ComfyUI) 0.28.0 之前的版本
升级到 ComfyUI 0.28.0+,它为 get_annotated_filepath 和 exists_annotated_filepath 添加了 realpath+commonpath 包含检查。
GitHub Security Advisory GHSA-rvxv-29p8-pxgqNVD CVE-2026-56673
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →