CVE-2026-22777
ComfyUI-Manager est vulnérable à l'injection CRLF dans le gestionnaire de configuration
- Publié
- 10 janv. 2026
- Mise à jour
- 12 janv. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 2 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 28,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ComfyUI-Manager est une extension conçue pour améliorer l'utilisabilité de ComfyUI. Avant les versions 3.39.2 et 4.0.5, un attaquant peut injecter des caractères spéciaux dans les paramètres de requête HTTP afin d'ajouter des valeurs de configuration arbitraires au fichier config.ini. Cela peut entraîner une altération des paramètres de sécurité ou une modification du comportement de l'application. Ce problème a été corrigé dans les versions 3.39.2 et 4.0.5.
Sources
comfyui/CVE-2026-22777
ComfyUI-Manager CRLF Injection in Configuration Handler (CVE-2026-22777)
Vulhub vulnerability labsConditions déclarées
- lab image version: vulhub/comfyui:3.39.1-with-manager(comfyui/CVE-2026-22777/docker-compose.yml:services.web.image)
Preuve de concept d'exploit enchaînant une injection CRLF dans le point de terminaison de configuration de ComfyUI-Manager avec une installation git arbitraire pour obtenir une exécution de code à distance non authentifiée.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.