CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92816

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.8
EPSS
CWE
CWE-22
KEV Durumu
Hayır

ComfyUI 0.30.0 sürümünden önce, veri kümesi kaydetme düğümlerinde klasör_adı girişini temizlemekte başarısız olur ve saldırganların çıktı dizininin dışında任意 yollara dosyalar yazmasına izin verir. Saldırganlar,任意 konumlara saldırgan tarafından kontrol edilen içeriği yazan özel bir iş akışı yükleyebilir ve böylece değiştirilmiş başlangıç dosyaları veya paket başlatıcıları aracılığıyla kod çalıştırılmasını sağlayabilir.

Orijinal açıklama (İngilizce)

ComfyUI before 0.30.0 fails to sanitize folder_name input in dataset save nodes, allowing attackers to write files to arbitrary paths outside the output directory. Attackers can load a crafted workflow that writes attacker-controlled content to arbitrary locations, enabling code execution through modified startup files or package initializers.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.