Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en stakira OpenUtau (CVE-2022-4880)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
07/01/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en stakira OpenUtau. Ha sido clasificada como crítica. La función VoicebankInstaller del archivo OpenUtau.Core/Classic/VoicebankInstaller.cs del componente ZIP Archive Handler afecta a la función. La manipulación conduce a path traversal. La actualización a la versión 0.0.991 puede solucionar este problema. El identificador del parche es 849a0a6912aac8b1c28cc32aa1132a3140caff4a. Se recomienda actualizar el componente afectado. A esta vulnerabilidad se le asignó el identificador VDB-217617.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openutau:openutau:*:*:*:*:*:*:*:* 0.0.991 (excluyendo)