- 漏洞ID:
- 漏洞类型:代码问题
- 发布日期:2025-07-15 00:00:00
- 更新时间:2025-07-16 00:00:00
- CVE编号:CVE-2025-49838
- CNNVD-ID:CNNVD-202507-2083
- 漏洞平台:个人开发者
- CVSS评分:
暂无
GPT-SoVITS-WebUI是RVC-Boss个人开发者的一个TTS训练模型。 GPT-SoVITS-WebUI 20250228v3及之前版本存在代码问题漏洞,该漏洞源于AudioPreDeEcho类存在不安全反序列化,可能导致执行任意代码。
来源:github.com 链接:https://github.com/RVC-Boss/GPT-SoVITS/blob/165882d64f474b3563fa91adc1a679436ae9c3b8/tools/uvr5/vr.py#L216 来源:github.com 链接:https://github.com/RVC-Boss/GPT-SoVITS/blob/165882d64f474b3563fa91adc1a679436ae9c3b8/tools/uvr5/webui.py#L157 来源:github.com 链接:https://github.com/RVC-Boss/GPT-SoVITS/blob/165882d64f474b3563fa91adc1a679436ae9c3b8/tools/uvr5/webui.py#L192-L205 来源:github.com 链接:https://github.com/RVC-Boss/GPT-SoVITS/blob/165882d64f474b3563fa91adc1a679436ae9c3b8/tools/uvr5/webui.py#L64-L70 来源:securitylab.github.com 链接:https://securitylab.github.com/advisories/GHSL-2025-049_GHSL-2025-053_RVC-Boss_GPT-SoVITS/