CVE-2026-65920 - Diffusers Path Traversal via weight_map Arbitrary File Read
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65920 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 28.07.2026 tarihinde yayinlanmistir. 0.39.0'a kadar olan difüzörler, cee298c taahhütünde düzeltildi, _get_checkpoint_shard_files işlevinde, saldırganların JSON model dizininde kötü amaçlı Weight_map değerleri sağlayar...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
0.39.0'a kadar olan difüzörler, cee298c taahhütünde düzeltildi, _get_checkpoint_shard_files işlevinde, saldırganların JSON model dizininde kötü amaçlı Weight_map değerleri sağlayarak rastgele dosyaları okumasına izin veren bir yol geçişi güvenlik açığı içeriyor. Saldırganlar, model dizininden kaçmak ve okumak için Weight_map girişlerindeki ../ dizilerini veya mutlak yolları kullanabilirler.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API