Описание
Kohya_ss is a GUI for Kohya's Stable Diffusion trainers. Kohya_ss is vulnerable to a path injection in the common_gui.py find_and_replace function. This vulnerability is fixed in 23.1.5.
Ссылки
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 22.6.1 (включая) до 24.0.1 (исключая)
cpe:2.3:a:bmaltais:kohya_ss:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00171
Низкий
6.5 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-22
EPSS
Процентиль: 39%
0.00171
Низкий
6.5 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-22