CVE-2026-63766
ثغرة حقن أوامر نظام التشغيل في GPT-SoVITS 20250606v2pro عبر webui.py
- تم النشر
- 20/07/2026
- محدث
- 28/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# GPT-SoVITS حتى إصدار 20250606v2pro يحتوي على ثغرة حقن أوامر نظام التشغيل في webui.py حيث تقوم دوال ASR وslice وdenoise وuvr5 بإقحام قيم صناديق نص Gradio غير المعقّمة مباشرةً في أوامر shell المنفذة مع shell=True. يمكن للمهاجمين حقن محارف shell وصفية عبر معاملات المسار لتنفيذ أوامر نظام تشغيل عشوائية كمستخدم عملية الخادم دون مصادقة.
المصادر
1- CVE-2026-63766_exploitاستغلال
استغلال حقن أوامر نظام التشغيل غير المُوثَّق لواجهة GPT-SoVITS Gradio على الويب. يُوصِّل تنفيذ الأوامر عن بُعد (RCE) عبر معاملات مسار غير مُنقَّحة في مساعدات معالجة الصوت، مع دعم الصدفات العكسية وكتابة الملفات لاختبارات الأمان المصرح بها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.