Open OnDemand — это портал HPC с открытым исходным кодом. До версий 4.0.8 и 3.1.16 пакеты Open OnDemand создают общедоступные для записи местоположения в GEM_PATH. Open OnDemand версий 4.0.8 и 3.1.16 исправлен для устранения этой уязвимости.
Показать оригинальное описание (EN)
Open OnDemand is an open-source HPC portal. Prior to versions 4.0.8 and 3.1.16, Open OnDemand packages create world writable locations in the GEM_PATH. Open OnDemand versions 4.0.8 and 3.1.16 have been patched for this vulnerability.
Характеристики атаки
Последствия
Строка CVSS v4.0