Open OnDemand — это портал высокопроизводительных вычислений с открытым исходным кодом. Приложение «Файлы» в версиях OnDemand до 4.0.9 и 4.1.3 подвержено вредоносному вводу при переходе в каталог. Это исправлено в версиях 4.0.9 и 4.1.3.
Версии ниже этого остаются уязвимыми.
Показать оригинальное описание (EN)
Open OnDemand is an open-source high-performance computing portal. The Files application in OnDemand versions prior to 4.0.9 and 4.1.3 is susceptible to malicious input when navigating to a directory. This has been patched in versions 4.0.9 and 4.1.3. Versions below this remain susceptible.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Osc Open_Ondemand
cpe:2.3:a:osc:open_ondemand:*:*:*:*:*:*:*:*
|
— |
3.1.16
|
|
Osc Open_Ondemand
cpe:2.3:a:osc:open_ondemand:*:*:*:*:*:*:*:*
|
4.0.0
|
4.0.9
|
|
Osc Open_Ondemand
cpe:2.3:a:osc:open_ondemand:*:*:*:*:*:*:*:*
|
4.1.0
|
4.1.3
|