A flaw has been found in fishaudio Bert-VITS2 up to 8f7fbd8c4770965225d258db548da27dc8dd934c. The affected element is the function _get_all_models of the file hiyoriUI.py of the component Model Handler. This manipulation causes path traversal. The attack can be initiated remotely. The exploit has been published and may be used. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available. The vendor was contacted early about this disclosure but did not respond in any way.
A path traversal vulnerability exists in fishaudio Bert-VITS2's Model Handler component that allows remote attackers to access unauthorized files through the _get_all_models function. The vulnerability affects versions up to 8f7fbd8c4770965225d258db548da27dc8dd934c with no patched version currently available from the unresponsive vendor.
ثغرة اجتياز المسار في مكون معالج النموذج بـ fishaudio Bert-VITS2 تسمح للمهاجمين بالوصول إلى ملفات خارج المجلد المقصود من خلال دالة _get_all_models. البائع لم يستجب لمحاولات الاتصال المبكرة، مما يترك المنظمات بدون تصحيح رسمي للثغرة.
مسار الاجتياز في مكون معالج النموذج في Bert-VITS2 يسمح للمهاجمين بالوصول غير المصرح به إلى الملفات عن بعد. الثغرة تؤثر على الإصدارات حتى 8f7fbd8c4770965225d258db548da27dc8dd934c ولا توجد نسخة مصححة متاحة من البائع.
Immediately discontinue use of affected Bert-VITS2 versions; implement strict input validation and path canonicalization in the _get_all_models function; deploy Web Application Firewall rules to block path traversal patterns; monitor file access logs for suspicious activity; consider alternative audio synthesis solutions until vendor releases a security patch; apply principle of least privilege to application file system permissions.
توقف فوري عن استخدام الإصدارات المتأثرة؛ تطبيق التحقق الصارم من المدخلات وتطبيع المسارات في دالة _get_all_models؛ نشر قواعد جدار الحماية لحجب أنماط اجتياز المسار؛ مراقبة سجلات الوصول إلى الملفات؛ النظر في حلول بديلة حتى يصدر البائع تصحيحاً أمنياً؛ تطبيق مبدأ الامتيازات الأدنى على أذونات نظام الملفات.