Ad

CVE-2026-65920

MEDIUM CVSS 4.0: 5,3 EPSS 0.33%
Обновлено 23 июля 2026
Diffusers
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Diffusers
Публичный эксплойт Нет

Диффузоры до версии 0.39.0, исправленные в коммите cee298c, содержат уязвимость обхода пути в функции _get_checkpoint_shard_files, которая позволяет злоумышленникам читать произвольные файлы, предоставляя вредоносные значения Weight_map в индексе модели JSON. Злоумышленники могут использовать последовательности ../ или абсолютные пути в записях Weight_map, чтобы выйти из каталога модели и прочитать файлы защитных тензоров за пределами предполагаемого местоположения во время загрузки модели.

Показать оригинальное описание (EN)

Diffusers through 0.39.0, fixed in commit cee298c, contains a path traversal vulnerability in the _get_checkpoint_shard_files function that allows attackers to read arbitrary files by supplying malicious weight_map values in model index JSON. Attackers can use ../ sequences or absolute paths in weight_map entries to escape the model directory and read safetensors files outside the intended location during model loading.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Связанные уязвимости