Ad

CVE-2026-92816

HIGH CVSS 4.0: 8,5 EPSS 0.16%
Обновлено 17 сентября 2026
ComfyUI
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 0.30.0
Тип уязвимости CWE-22 (Обход пути)
Поставщик ComfyUI
Публичный эксплойт Нет

ComfyUI before 0.30.0 fails to sanitize folder_name input in dataset save nodes, allowing attackers to write files to arbitrary paths outside the output directory. Attackers can load a crafted workflow that writes attacker-controlled content to arbitrary locations, enabling code execution through modified startup files or package initializers.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)