Vulnerabilidad en Open OnDemand (CVE-2025-53636)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
11/07/2025
Última modificación:
15/07/2025
Descripción
Open OnDemand es un portal de HPC de código abierto. Los usuarios pueden inundar los registros al interactuar con la aplicación shell, lo que genera numerosos errores. Estos usuarios pueden crear archivos de registro muy grandes, lo que provoca una denegación de servicio (DoS) en el sistema OnDemand. Esta vulnerabilidad se corrigió en las versiones 3.1.14 y 4.0.6.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA