Zranitelnost procházení cest v ONNX 1.17.0
Zdroj uvádí zranitelnost CVE-2025-51480 v součásti onnx.external_data_helper.save_external_data v ONNX 1.17.0, která umožňuje útočníkům přepsat libovolné soubory prostřednictvím manipulovaných cest v parametru external_data.location obsahujících sekvence pro procházení adresářů.
EPSS 0.01 CVE-2025-51480 ONNX US
Shrnutí generováno strojově za 0,0025 USD — otevřít originál