CVE-2025-67303
ComfyUI-Manager के संस्करण 3.38 से पहले के एक मुद्दे ने दूरस्थ हमलावरों को इसके कॉन्फ़िगरेशन और महत्वपूर्ण डेटा में संभावित रूप से हेरफेर करने की अनुमति दी। यह एप्लिकेशन द्वारा अपनी फ़ाइलों को अपर्याप्त रूप से संरक्षित स्थान पर...
- प्रकाशित
- 5 जन॰ 2026
- अद्यतन
- 5 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ComfyUI-Manager के संस्करण 3.38 से पहले के एक मुद्दे ने दूरस्थ हमलावरों को इसके कॉन्फ़िगरेशन और महत्वपूर्ण डेटा में संभावित रूप से हेरफेर करने की अनुमति दी। यह एप्लिकेशन द्वारा अपनी फ़ाइलों को अपर्याप्त रूप से संरक्षित स्थान पर संग्रहीत करने के कारण था, जो वेब इंटरफ़ेस के माध्यम से सुलभ था।
स्रोत
3CVE-2025-67303 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण और सत्यापन के लिए एक कार्यशील शोषण स्क्रिप्ट प्रदान करता है।
- ComfyUIrcePoC
CVE-2025-67303 को लक्षित करने वाला Git रिपॉजिटरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट पेलोड। सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए डिज़ाइन किया गया।
CVE-2025-67303 के लिए PoC बनाएँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।