脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
SSRF in comfyanonymous/comfyui
脆弱性説明
comfyanonymous/comfyui version v0.2.4 suffers from a non-blind Server-Side Request Forgery (SSRF) vulnerability. This vulnerability can be exploited by combining the REST APIs `POST /internal/models/download` and `GET /view`, allowing attackers to abuse the victim server's credentials to access unauthorized web resources.
CVSS情報
N/A
脆弱性タイプ
服务端请求伪造(SSRF)
脆弱性タイトル
ComfyUI 代码问题漏洞
脆弱性説明
ComfyUI是comfyanonymous个人开发者的一个最强大和模块化的扩散模型 GUI 和后端。 ComfyUI v0.2.4版本存在代码问题漏洞,该漏洞源于未验证URL,可能导致服务端请求伪造攻击。
CVSS情報
N/A
脆弱性タイプ
N/A