V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-27897
CVE
Высокий

Vociferous обеспечивает кроссплатформенную, офлайн-речь-в-текст с местной доработкой ИИ. До 4.4.2 уязвимость существует в src/api/system.py…

CVSS
7.1
Высокий
EPSS
0.00
p34
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Vociferous обеспечивает кроссплатформенную, офлайн-речь-в-текст с местной доработкой ИИ. До 4.4.2 уязвимость существует в src/api/system.py в рамках маршрута export_file. Приложение принимает полезную нагрузку JSON, содержащую имя файла и контент. В то время как разработчик намеревался для нативного диалога пользовательского интерфейса для обработки пути файла, API не проверяет строку имени файла, прежде чем она будет обработана логикой файловой системы backends. Поскольку API не является аутентифицированным, а конфигурация CORS в app.py чрезмерно разрешена (alow_origins=["*] или допускает localhost), внешний злоумышленник может полностью обойти пользовательский интерфейс. Используя последовательности последовательностей каталогов (../), злоумышленник может заставить приложение записывать произвольные данные в любое место, доступное с разрешениями текущего пользователя. Эта уязвимость зафиксирована в 4.4.2.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Vociferous < 4.4.2
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.001 · p34
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
vociferous*Отслеживается
Источники данных
CVE