🔴 严重 | CVE-2026-65701 — SoftVC VITS Singing Voice Conversion through commi...
🔴 《严重安全漏洞:CVE-2026-65701》
CVSS 评分: 严重(9.3) 状态: Deferred 发布时间: 2026-07-23
漏洞简介
CVE-2026-65701 是一个存在于 SoftVC VITS Singing Voice Conversion 项目中的路径遍历(Path Traversal)漏洞,对应 CWE-22 分类。该漏洞位于项目的完整推理服务器(full-song inference server)中,具体影响截至 commit 730930d 的代码版本。
漏洞的核心问题在于 /wav2wav 路由处理未认证的 POST 请求时,未对用户提供的 audio_path 字段进行充分的路径验证。攻击者可以通过构造包含任意服务器端文件系统路径的 audio_path 参数,直接传递给多个音频处理库的底层接口,包括:
librosa.loadtorchaudio.loadsoundfile.write
这些库会直接使用攻击者提供的路径进行文件读取或写入操作。由于缺乏路径过滤或白名单机制,攻击者可以:
- 读取任意文件:通过
librosa.load或torchaudio.load读取服务器上的任意文件(如配置文件、密钥、数据库文件等),并将文件内容解码后通过 HTTP 响应体返回给攻击者。 - 写入任意文件:通过
soundfile.write将攻击者指定的.wav文件内容写入服务器文件系统的任意位置,可能导致恶意文件上传或覆盖关键系统文件。
影响范围
- 受影响软件:SoftVC VITS Singing Voice Conversion
- 受影响版本:commit 730930d 及之前的所有版本(该漏洞在后续 commit 中可能已修复,但官方未明确标注修复版本)
- 攻击条件:无需认证(unauthenticated),攻击者只需能够向目标服务器发送 HTTP POST 请求到
/wav2wav路由即可触发漏洞。 - 网络位置:攻击者可以从远程网络发起攻击(CVSS 向量中 AV:N 表示攻击向量为网络)。
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:
- 攻击复杂度低(AC:L):无需特殊技巧,直接构造恶意 POST 请求即可。
- 无需权限(PR:N):未认证即可利用。
- 无需用户交互(UI:N):攻击过程完全自动化。
- 机密性影响高(VC:H):攻击者可以读取服务器上的任意文件,包括敏感配置、用户数据、密钥等。
- 完整性影响高(VI:H):攻击者可以向任意路径写入
.wav文件,可能导致恶意文件上传、配置篡改或系统文件覆盖。 - 可用性影响无(VA:N):该漏洞不直接导致服务拒绝,但写入恶意文件可能间接影响服务稳定性。
可能的攻击后果:
- 信息泄露:读取服务器上的敏感文件(如
/etc/passwd、数据库连接字符串、API 密钥、源代码等),导致数据泄露。 - 远程代码执行(间接):如果攻击者能够将恶意文件写入可执行路径(如 Web 目录下的脚本文件),或覆盖关键系统库文件,可能进一步实现远程代码执行。
- 持久化后门:通过写入
.wav文件到启动脚本或定时任务目录,实现持久化控制。 - 横向移动:泄露的凭证可能被用于攻击内部网络中的其他系统。
建议:受影响用户应立即升级到修复版本(如果存在),或在 /wav2wav 路由中添加严格的路径白名单验证,禁止使用绝对路径和 ../ 等目录遍历字符。同时,建议对服务器进行安全审计,检查是否有异常文件写入或读取行为。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65701 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-22 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Deferred |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论