PT-2024-24991 · Utau · Utau

Yu Ishibashi

·

Publicado

2024-05-28

·

Atualizado

2024-10-29

·

CVE-2024-32944

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do UTAU anteriores à v0.4.19
Descrição
Existe uma vulnerabilidade de traversal de caminho que permite a inserção de um arquivo arbitrário caso um usuário instale um instalador de banco de voz do UTAU manipulado, como um arquivo .uar ou .zip, no UTAU.
Recomendações
Para versões anteriores à v0.4.19, atualize para a versão v0.4.19 ou posterior para resolver o problema.
Como solução temporária, considere evitar a instalação de instaladores de bancos de voz do UTAU não confiáveis até que o problema seja resolvido.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32944

Produtos afetados

Utau