Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-32435

Опубликовано: 15 апр. 2025
Источник: nvd
CVSS3: 2.6
EPSS Низкий

Описание

Hydra is a Continuous Integration service for Nix based projects. Evaluation of untrusted non-flake nix code could potentially access secrets that are accessible by the hydra user/group. This should not affect the signing keys, that are owned by the hydra-queue-runner and hydra-www users respectively.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nixos:hydra:*:*:*:*:*:*:*:*
Версия до 2025-04-11 (исключая)

EPSS

Процентиль: 19%
0.00062
Низкий

2.6 Low

CVSS3

Дефекты

CWE-95

EPSS

Процентиль: 19%
0.00062
Низкий

2.6 Low

CVSS3

Дефекты

CWE-95