CVE-2026-26002

MEDIUM CVSS 4.0: 6,3 EPSS 0.06%
Обновлено 18 марта 2026
Osc
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии 4.0.0 — 4.1.3
Устранено в версии 3.1.16
Тип уязвимости CWE-74 (Внедрение)
Поставщик Osc
Публичный эксплойт Нет

Open OnDemand — это портал высокопроизводительных вычислений с открытым исходным кодом. Приложение «Файлы» в версиях OnDemand до 4.0.9 и 4.1.3 подвержено вредоносному вводу при переходе в каталог. Это исправлено в версиях 4.0.9 и 4.1.3.

Версии ниже этого остаются уязвимыми.

Показать оригинальное описание (EN)

Open OnDemand is an open-source high-performance computing portal. The Files application in OnDemand versions prior to 4.0.9 and 4.1.3 is susceptible to malicious input when navigating to a directory. This has been patched in versions 4.0.9 and 4.1.3. Versions below this remain susceptible.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Osc Open_Ondemand
cpe:2.3:a:osc:open_ondemand:*:*:*:*:*:*:*:*
3.1.16
Osc Open_Ondemand
cpe:2.3:a:osc:open_ondemand:*:*:*:*:*:*:*:*
4.0.0 4.0.9
Osc Open_Ondemand
cpe:2.3:a:osc:open_ondemand:*:*:*:*:*:*:*:*
4.1.0 4.1.3

Связанные уязвимости