Execució de l’ordre RVC-Boss GPT-SoVITS
22/07/2025
CVE-2025-49834
CRÍTIC (9,8)
CVSS3: 8,6
RVC-Boss GPT-SoVITS podria permetre que un atacant remot executi ordres arbitràries al sistema, causades per una fallada a la funció open_denoise de webui.py.
Sistemes Afectats
- RVC-Boss GPT-SoVITS 20250228v3
Remediació
No hi ha cap recurs disponible a partir del 16 de juliol del 2024.
Referències
- https://securitylab.github.com/advisories/GHSL-2025-045_GHSL-2025-048_RVC-Boss_GPT-SoVITS/
- https://github.com/RVC-Boss/GPT-SoVITS/blob/165882d64f474b3563fa91adc1a679436ae9c3b8/webui.py#L1038
- https://github.com/RVC-Boss/GPT-SoVITS/blob/165882d64f474b3563fa91adc1a679436ae9c3b8/webui.py#L362
- https://github.com/RVC-Boss/GP