CRITICAL CVSS 10,0

CVE-2025-61937

Обновлено 16 января 2026

Уязвимость, если она будет использована, может позволить неаутентифицированному злоумышленник для достижения удаленного выполнения кода с системными привилегиями ОС «taoimr», что потенциально может привести к полной компрометации сервера приложений модели.

Показать оригинальное описание (английский)

The vulnerability, if exploited, could allow an unauthenticated miscreant to achieve remote code execution under OS system privileges of “taoimr” service, potentially resulting in complete compromise of the  model application server.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H