PT-2026-85582 · Sadtalker · Sadtalker
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SadTalker (versões afetadas não especificadas)
Description
Uma falha de injeção de comando de SO existe no processo de muxing de vídeo. A aplicação interpola nomes de arquivos de áudio carregados em comandos
ffmpeg sem a devida filtragem. Um invasor pode carregar arquivos de áudio contendo metacaracteres de shell no nome do arquivo para ignorar argumentos entre aspas e executar comandos arbitrários do sistema durante a geração do vídeo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sadtalker