© 2025-2026 PySpect
First version without a known vulnerability: 1.22.0
ONNX: Heap-Buffer-Overflow READ in Gemm Version Converter Adapter via Undersized Input Shape
Fixed in: 1.22.0
ONNX has Null Pointer Dereference in Upsample Version Converter Adapter (Zero Inputs)
Fixed in: 1.22.0
ONNX: TOCTOU arbitrary file read/write in save_external_dat
Fixed in: 1.21.0
ONNX: External Data Symlink Traversal
Fixed in: 1.21.0
ONNX: Arbitrary File Read via ExternalData Hardlink Bypass in ONNX load
Fixed in: 1.21.0
ONNX: Malicious ONNX models can crash servers by exploiting unprotected object settings.
Fixed in: 1.21.0
onnx Vulnerable to Path Traversal via Symlink
Fixed in: 1.21.0
ONNX Untrusted Model Repository Warnings Suppressed by silent=True in onnx.hub.load() — Silent Supply-Chain Attack
Fixed in: 1.21.0rc1
Open Neural Network Exchange (ONNX) Path Traversal Vulnerability
Fixed in: 1.17.0, 1.16.2
onnx allows Arbitrary File Overwrite in download_model_with_test_data
Fixed in: 1.16.2
Onnx Out-of-bounds Read vulnerability
Fixed in: 1.16.0, 08a399ba75a805b7813ab8936b91d0e274b08287
Onnx Directory Traversal vulnerability
Fixed in: 1.16.0, 66b7fb630903fdcf3e83b6b6d56d82e904264a20
Directory Traversal in onnx
Fixed in: 1.13.0, f369b0e859024095d721f1d1612da5a8fa38988d