# Kohya_ss 在 basic_caption_gui.py 中存在命令注入漏洞 (GHSL-2024-019)
## 漏洞概述
Kohya_ss 是 Kohya 的 Stable Diffusion 训练器的图形用户界面 (GUI)。basic_caption_gui.py 文件中存在命令注入漏洞。
## 影响版本
Kohya_ss 23.1.5 之前的所有版本
## 细节
Kohya_ss 中的 basic_caption_gui.py 文件在处理用户输入时存在命令注入漏洞,允许攻击者执行任意命令。
## 影响
此漏洞可能导致攻击者执行任意命令,从而可能控制服务器或获取敏感信息。该漏洞在 Kohya_ss 23.1.5 版本中已修复。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Take first steps in CodeQL for Python by writing a query to find CVE-2024-32022 | https://github.com/sylwia-budzynska/codeql-workshop | POC详情 |
暂无评论