Описание
Kohya_ss is a GUI for Kohya's Stable Diffusion trainers. Kohya_ss is vulnerable to a path injection in the common_gui.py add_pre_postfix function. This vulnerability is fixed in 23.1.5.
Ссылки
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 22.6.1 (включая) до 24.0.1 (исключая)
cpe:2.3:a:bmaltais:kohya_ss:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00306
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
EPSS
Процентиль: 53%
0.00306
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22