Open Neural Network Exchange (ONNX) — это открытый стандарт совместимости машинного обучения. До версии 1.21.0 уязвимость обхода пути через символическую ссылку позволяла читать произвольные файлы за пределами модели или каталога, предоставленного пользователем. Эта проблема исправлена в версии 1.21.0.
Показать оригинальное описание (EN)
Open Neural Network Exchange (ONNX) is an open standard for machine learning interoperability. Prior to version 1.21.0, a path traversal vulnerability via symlink allows to read arbitrary files outside model or user-provided directory. This issue has been patched in version 1.21.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linuxfoundation Onnx
cpe:2.3:a:linuxfoundation:onnx:*:*:*:*:*:*:*:*
|
— |
1.21.0
|