Junglewise Threat Intelligence

CVE-2025-64642: NMIS/BioDose V22.02 and previous versions' installation directory paths by default have insecure file permissions, which in certain deployme

CVE-2025-64642 · Severity: high · CVSS 8 · Published 2025-12-02

Technologies: Mirion Nmis, Mirion Biodose\. Vendors: Mirion.

Executive brief

NMIS/BioDose V22.02 and previous versions' installation directory paths by default have insecure file permissions, which in certain deployment scenarios can enable users on client workstations to modify the program executables and libraries.

Affected products

  • mirion nmis
  • mirion biodose\

Related threats