Описание
The Job Composer app in Ohio Supercomputer Center Open OnDemand before 1.7.19 and 1.8.x before 1.8.18 allows remote authenticated users to provide crafted input in a job template.
Ссылки
- Release NotesVendor Advisory
- Release NotesThird Party Advisory
- Broken LinkVendor Advisory
- Release NotesVendor Advisory
- Release NotesThird Party Advisory
- Broken LinkVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.7.19 (исключая)Версия от 1.8.0 (включая) до 1.8.18 (исключая)
Одно из
cpe:2.3:a:osu:ohio_supercomputer_center_open_ondemand:*:*:*:*:*:*:*:*
cpe:2.3:a:osu:ohio_supercomputer_center_open_ondemand:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00216
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-116
Связанные уязвимости
CVSS3: 4.3
github
почти 4 года назад
The Job Composer app in Ohio Supercomputer Center Open OnDemand before 1.7.19 and 1.8.x before 1.8.18 allows remote authenticated users to provide crafted input in a job template.
EPSS
Процентиль: 44%
0.00216
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-116