ComfyUI-Manager存在远程代码执行漏洞
近期可视化 AI 工作流工具ComfyUI的官方扩展组件ComfyUI-Manager中存在一个高危漏洞(CVE-2025-67303),目前该漏洞已被修复。
据腾讯玄武实验室介绍,ComfyUI-Manager的数据与配置目录在旧版本中未受ComfyUI的Web API访问控制充分保护。攻击者利用此漏洞可用于完全控制系统、盗取用户数据、AI 模型等,危害极高。
如您正在使用低于v3.38的ComfyUI-Manager,请及时更新到v3.38或更高。
近期可视化 AI 工作流工具ComfyUI的官方扩展组件ComfyUI-Manager中存在一个高危漏洞(CVE-2025-67303),目前该漏洞已被修复。
据腾讯玄武实验室介绍,ComfyUI-Manager的数据与配置目录在旧版本中未受ComfyUI的Web API访问控制充分保护。攻击者利用此漏洞可用于完全控制系统、盗取用户数据、AI 模型等,危害极高。
如您正在使用低于v3.38的ComfyUI-Manager,请及时更新到v3.38或更高。