PT-2025-30434 · Microsoft · Onnx
Geckosecurity
·
Publicado
2024-06-06
·
Atualizado
2025-12-06
·
CVE-2025-51480
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ONNX versão 1.17.0
Descrição
Existe uma vulnerabilidade de path traversal na função
onnx.external data helper.save external data. Isso permite que atacantes sobrescrevam arquivos arbitrários ao fornecerem caminhos external data.location manipulados contendo sequências de path traversal, o que contorna as restrições de diretório pretendidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Onnx