Fish.Audio

Bert-vits2

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.24%
  • Veröffentlicht 22.07.2024 16:15:03
  • Zuletzt bearbeitet 21.11.2024 09:28:13

Bert-VITS2 is the VITS2 Backbone with multilingual bert. User input supplied to the data_dir variable is used directly in a command executed with subprocess.run(cmd, shell=True) in the resample function, which leads to arbitrary command execution. Th...

Exploit
  • EPSS 0.29%
  • Veröffentlicht 22.07.2024 16:15:03
  • Zuletzt bearbeitet 21.11.2024 09:28:13

Bert-VITS2 is the VITS2 Backbone with multilingual bert. User input supplied to the data_dir variable is concatenated with other folders and used to open a new file in the generate_config function, which leads to a limited file write. The issue allow...