Vulnerabilidad en UTAU (CVE-2024-32944)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/05/2024
Última modificación:
29/10/2024
Descripción
La vulnerabilidad de Path traversal existe en versiones de UTAU anteriores a la v0.4.19. Si un usuario del producto instala un instalador de banco de voz UTAU manipulado (archivo .uar, archivo .zip) en UTAU, se puede colocar un archivo arbitrario.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA