漏洞标题
N/A
漏洞描述信息
ComfyUI-Impact-Pack 存在路径遍历漏洞。该漏洞源于在通过扩展添加到服务器的 `/upload/temp` 端点接收的 POST 请求中,未对 `image.filename` 字段进行验证。这导致可以将任意文件写入文件系统,在某些情况下可能导致远程代码执行 (RCE)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
N/A
漏洞描述信息
ComfyUI-Impact-Pack is vulnerable to Path Traversal. The issue stems from missing validation of the `image.filename` field in a POST request sent to the `/upload/temp` endpoint added by the extension to the server. This results in writing arbitrary files to the file system which may, under some conditions, result in remote code execution (RCE).
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
漏洞类别
路径遍历:’…/…//’
漏洞标题
ComfyUI-Impact-Pack 产品安全漏洞
漏洞描述信息
ComfyUI-Impact-Pack是Dr.Lt.Data个人开发者的一个适用于 ComfyUI 的自定义节点包。 ComfyUI-Impact-Pack存在安全漏洞,该漏洞源于缺少字段验证,容易受到路径遍历攻击,会导致将任意文件写入文件系统,在某些情况下可能会导致远程代码执行(RCE)。
CVSS信息
N/A
漏洞类别
其他