Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2025-51480
- EPSS 0.14%
- Veröffentlicht 22.07.2025 00:00:00
- Zuletzt bearbeitet 08.10.2025 13:11:30
Path Traversal vulnerability in onnx.external_data_helper.save_external_data in ONNX 1.17.0 allows attackers to overwrite arbitrary files by supplying crafted external_data.location paths containing traversal sequences, bypassing intended directory r...
9.1
CVE-2024-7776
- EPSS 1.47%
- Veröffentlicht 20.03.2025 10:10:58
- Zuletzt bearbeitet 26.03.2025 17:20:27
A vulnerability in the `download_model` function of the onnx/onnx framework, before and including version 1.16.1, allows for arbitrary file overwrite due to inadequate prevention of path traversal attacks in malicious tar files. This vulnerability ca...
1