PT-2025-30434 · Microsoft · Onnx

Geckosecurity

·

Publicado

2024-06-06

·

Atualizado

2025-12-06

·

CVE-2025-51480

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ONNX versão 1.17.0
Descrição Existe uma vulnerabilidade de path traversal na função onnx.external data helper.save external data. Isso permite que atacantes sobrescrevam arquivos arbitrários ao fornecerem caminhos external data.location manipulados contendo sequências de path traversal, o que contorna as restrições de diretório pretendidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-65658
AZL-65661
CVE-2025-51480
GHSA-6RQ9-53C3-F7VJ
PYSEC-2025-148

Produtos afetados

Onnx