Vulnerabilidad en F5-TTS de SWivid (CVE-2026-43624)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
F5-TTS hasta la versión 1.1.20 contiene una vulnerabilidad de salto de ruta en los manejadores Gradio de finetune que permite a atacantes no autenticados escribir archivos arbitrarios al pasar nombres de proyecto proporcionados por el usuario no saneados directamente a os.path.join() sin validar que la ruta resultante permanezca dentro del directorio base previsto. Los atacantes pueden proporcionar argumentos de ruta absoluta como '/tmp/EVIL' para anular el directorio base por completo y crear directorios arbitrarios con contenido JSON controlado por el atacante en cualquier ruta del sistema de archivos que sea escribible por el proceso del servidor.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



