# 基于检索的声音转换网络界面(GHSL-2025-022)
## 漏洞概述
Retrieval-based-Voice-Conversion-WebUI 是基于 VITS 的语音转换框架。由于不安全的反序列化漏洞,攻击者可以利用此漏洞实现远程代码执行。
## 影响版本
- 2.2.231006 及更早版本
## 漏洞细节
- **变量传递**:`model_choose` 变量接受用户输入(如模型路径),并将该输入传递给 `vr.py` 文件中的 `uvr` 函数。
- **条件判断**:在 `uvr` 函数中,如果 `model_name` 包含字符串 "DeEcho",则会创建一个新的 `AudioPreDeEcho` 类实例,并将包含用户输入的 `model_path` 作为属性。
- **不安全反序列化**:在 `AudioPreDeEcho` 类中,使用包含用户输入的路径调用 `torch.load` 加载模型,从而导致不安全的反序列化。
## 影响
- 由于不安全的反序列化漏洞,攻击者可以通过构造恶意输入实现远程代码执行。
- 截至发布时间,尚未存在已知的补丁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: GHSL-2025-012_GHSL-2025-022: Multiple vulnerabilities in Retrieval-based-Voice-Conversion-WebUI - CVE-2025-43842_CVE-2025-43852 | GitHub Security Lab -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Retrieval-based-Voice-Conversion-WebUI/infer/modules/uvr5/vr.py at 7ef19867780cf703841ebafb565a4e47d1ea86ff · RVC-Project/Retrieval-based-Voice-Conversion-WebUI · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读