CVE-2025-64185

MEDIUM CVSS 4.0: 6,9 EPSS 0.05%
Обновлено 21 ноября 2025
Osc
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-277, CWE-552
Поставщик Osc
Публичный эксплойт Нет

Open OnDemand — это портал HPC с открытым исходным кодом. До версий 4.0.8 и 3.1.16 пакеты Open OnDemand создают общедоступные для записи местоположения в GEM_PATH. Open OnDemand версий 4.0.8 и 3.1.16 исправлен для устранения этой уязвимости.

Показать оригинальное описание (EN)

Open OnDemand is an open-source HPC portal. Prior to versions 4.0.8 and 3.1.16, Open OnDemand packages create world writable locations in the GEM_PATH. Open OnDemand versions 4.0.8 and 3.1.16 have been patched for this vulnerability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

osc:ondemand

Связанные уязвимости