🔴 《严重安全漏洞:CVE-2026-65701》

CVSS 评分: 严重(9.3)  状态: Deferred  发布时间: 2026-07-23


漏洞简介

CVE-2026-65701 是一个存在于 SoftVC VITS Singing Voice Conversion 项目中的路径遍历(Path Traversal)漏洞,对应 CWE-22 分类。该漏洞位于项目的完整推理服务器(full-song inference server)中,具体影响截至 commit 730930d 的代码版本。

漏洞的核心问题在于 /wav2wav 路由处理未认证的 POST 请求时,未对用户提供的 audio_path 字段进行充分的路径验证。攻击者可以通过构造包含任意服务器端文件系统路径的 audio_path 参数,直接传递给多个音频处理库的底层接口,包括:

  • librosa.load
  • torchaudio.load
  • soundfile.write

这些库会直接使用攻击者提供的路径进行文件读取或写入操作。由于缺乏路径过滤或白名单机制,攻击者可以:

  1. 读取任意文件:通过 librosa.loadtorchaudio.load 读取服务器上的任意文件(如配置文件、密钥、数据库文件等),并将文件内容解码后通过 HTTP 响应体返回给攻击者。
  2. 写入任意文件:通过 soundfile.write 将攻击者指定的 .wav 文件内容写入服务器文件系统的任意位置,可能导致恶意文件上传或覆盖关键系统文件。

影响范围

  • 受影响软件:SoftVC VITS Singing Voice Conversion
  • 受影响版本:commit 730930d 及之前的所有版本(该漏洞在后续 commit 中可能已修复,但官方未明确标注修复版本)
  • 攻击条件:无需认证(unauthenticated),攻击者只需能够向目标服务器发送 HTTP POST 请求到 /wav2wav 路由即可触发漏洞。
  • 网络位置:攻击者可以从远程网络发起攻击(CVSS 向量中 AV:N 表示攻击向量为网络)。

风险分析

根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:

  • 攻击复杂度低(AC:L):无需特殊技巧,直接构造恶意 POST 请求即可。
  • 无需权限(PR:N):未认证即可利用。
  • 无需用户交互(UI:N):攻击过程完全自动化。
  • 机密性影响高(VC:H):攻击者可以读取服务器上的任意文件,包括敏感配置、用户数据、密钥等。
  • 完整性影响高(VI:H):攻击者可以向任意路径写入 .wav 文件,可能导致恶意文件上传、配置篡改或系统文件覆盖。
  • 可用性影响无(VA:N):该漏洞不直接导致服务拒绝,但写入恶意文件可能间接影响服务稳定性。

可能的攻击后果

  1. 信息泄露:读取服务器上的敏感文件(如 /etc/passwd、数据库连接字符串、API 密钥、源代码等),导致数据泄露。
  2. 远程代码执行(间接):如果攻击者能够将恶意文件写入可执行路径(如 Web 目录下的脚本文件),或覆盖关键系统库文件,可能进一步实现远程代码执行。
  3. 持久化后门:通过写入 .wav 文件到启动脚本或定时任务目录,实现持久化控制。
  4. 横向移动:泄露的凭证可能被用于攻击内部网络中的其他系统。

建议:受影响用户应立即升级到修复版本(如果存在),或在 /wav2wav 路由中添加严格的路径白名单验证,禁止使用绝对路径和 ../ 等目录遍历字符。同时,建议对服务器进行安全审计,检查是否有异常文件写入或读取行为。


🔍 技术细节

字段
CVE ID CVE-2026-65701
CVSS 评分 9.3 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-22
发布时间 2026-07-23
最后更新 2026-07-23
状态 Deferred
数据来源 disclosure@vulncheck.com

🔗 参考链接