Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Applio (CVE-2025-27784)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/03/2025
Última modificación:
19/03/2025

Descripción

Applio es una herramienta de conversión de voz. Las versiones 3.2.8 (corrección de errores) y anteriores son vulnerables a la lectura de archivos arbitrarios en la función `export_pth` de train.py. Este problema puede provocar la lectura de archivos arbitrarios en el servidor Applio. También puede utilizarse junto con blind server-side request forgery para leer archivos de servidores de la red interna a los que el servidor Applio tiene acceso. Al momento de la publicación, no se conocen parches disponibles.