Comfyui安全風險通告
更新時間 2025-07-03 14:18:54
最近更新時間: 2025-07-03 14:18:54
分享文章
Comfyui安全風險通告,請用戶務必關注!
近日,監測到Comfyui及其插件 ComfyUI-Manager、ComfyUI-Impact-Pack、ComfyUI-Bmad-Nodes 、ComfyUI_AceNodes存在多個高危漏洞如:ComfyUI存儲型XSS漏洞(CVE-2024-10099)、ComfyUI-Manager遠程代碼執行漏洞(CVE-2024-21574)、ComfyUI-Impact-Pack目錄遍歷導致任意文件上傳漏洞(CVE-2024-21575)、ComfyUI-Bmad-Nodes代碼注入漏洞(CVE-2024-21576)、ComfyUI-Ace-Nodes代碼注入漏洞(CVE-2024-21577)。
影響范圍:
ComfyUI <=0.2.2
ComfyUI-Manager < 2.51.1
ComfyUI-Impact-Pack < 7.6.2
ComfyUI-Bmad-Nodes 全版本
ComfyUI-Ace-Nodes 全版本
在科研助手中使用Comfyui版本小于0.2.2的客戶,請及時升級Comfyui版本或使用科研助手預裝的最新版Comfyui鏡像,并在使用第三方插件時注意插件安全風險。