CVE-2025-67303
ثغرة في ComfyUI-Manager قبل الإصدار 3.38 سمحت للمهاجمين عن بُعد بالتلاعب المحتمل بإعداداته وبياناته الحساسة. كان السبب في ذلك هو قيام التطبيق بتخزين ملفاته...
- تم النشر
- 05/01/2026
- محدث
- 05/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في ComfyUI-Manager قبل الإصدار 3.38 سمحت للمهاجمين عن بُعد بالتلاعب المحتمل بإعداداته وبياناته الحساسة. كان السبب في ذلك هو قيام التطبيق بتخزين ملفاته في موقع غير محمي بشكل كافٍ وكان قابلاً للوصول عبر الواجهة الإلكترونية.
المصادر
3استغلال إثبات المفهوم لـ CVE-2025-67303، يوضح الثغرة الأمنية ويوفّر سكربت استغلال عملي للاختبار والتحقق الأمني.
- ComfyUIrcePoC
حمولة استغلال إثبات المفهوم لـ CVE-2025-67303 تستهدف مستودعات Git. مصممة لاختبار الأمان والتحقق من الثغرات.
إنشاء PoC لـ CVE-2025-67303
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.