Диффузоры до версии 0.39.0, исправленные в коммите cee298c, содержат уязвимость обхода пути в функции _get_checkpoint_shard_files, которая позволяет злоумышленникам читать произвольные файлы, предоставляя вредоносные значения Weight_map в индексе модели JSON. Злоумышленники могут использовать последовательности ../ или абсолютные пути в записях Weight_map, чтобы выйти из каталога модели и прочитать файлы защитных тензоров за пределами предполагаемого местоположения во время загрузки модели.
Показать оригинальное описание (EN)
Diffusers through 0.39.0, fixed in commit cee298c, contains a path traversal vulnerability in the _get_checkpoint_shard_files function that allows attackers to read arbitrary files by supplying malicious weight_map values in model index JSON. Attackers can use ../ sequences or absolute paths in weight_map entries to escape the model directory and read safetensors files outside the intended location during model loading.
Характеристики атаки
Последствия
Строка CVSS v4.0