Ad

CVE-2026-65701

CRITICAL CVSS 4.0: 9,3 EPSS 0.58%
Обновлено 23 июля 2026
SoftVC
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-22 (Обход пути)
Поставщик SoftVC
Публичный эксплойт Нет

Преобразование поющего голоса SoftVC VITS через коммит 730930d содержит уязвимость обхода пути на сервере вывода полной песни, которая позволяет неаутентифицированным удаленным злоумышленникам читать и извлекать произвольные файлы, предоставляя контролируемые злоумышленником пути к файловой системе через поле audio_path неаутентифицированного POST-запроса к маршруту /wav2wav. Злоумышленники могут дословно передавать произвольные пути на стороне сервера в приемники librosa.load, torchaudio.load и soundfile.write, заставляя сервер декодировать и возвращать содержимое файла через тело ответа HTTP, а также записывать указанные злоумышленником файлы .wav в произвольные места в файловой системе.

Показать оригинальное описание (EN)

SoftVC VITS Singing Voice Conversion through commit 730930d contains a path traversal vulnerability in the full-song inference server that allows unauthenticated remote attackers to read and exfiltrate arbitrary files by supplying attacker-controlled filesystem paths through the audio_path field of an unauthenticated POST request to the /wav2wav route. Attackers can pass arbitrary server-side paths verbatim to librosa.load, torchaudio.load, and soundfile.write sinks, causing the server to decode and return file contents via the HTTP response body while also writing attacker-specified .wav files to arbitrary locations on the filesystem.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)