Описание
Kohya_ss is a GUI for Kohya's Stable Diffusion trainers. Kohya_ss is vulnerable to command injection in basic_caption_gui.py. This vulnerability is fixed in 23.1.5.
Ссылки
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 22.6.1 (включая) до 23.1.15 (исключая)
cpe:2.3:a:bmaltais:kohya_ss:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.0307
Низкий
9.1 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-77
EPSS
Процентиль: 86%
0.0307
Низкий
9.1 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-77