Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2023-6021

почти 3 года назад

LFI in Ray's log API endpoint allows attackers to read any file on the server without authentication. The issue is fixed in version 2.8.1+. Ray maintainers' response can be found here: https://www.anyscale.com/blog/update-on-ray-cves-cve-2023-6019-cve-2023-6020-cve-2023-6021-cve-2023-48022-cve-2023-48023

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-3pww-qvr8-6mhp

почти 3 года назад

Ray Path Traversal vulnerability

CVSS3: 9.3
EPSS: Средний
fstec логотип

BDU:2024-02554

около 3 лет назад

Уязвимость фреймворка для масштабирования приложений AI и Python Ray, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-6021

LFI in Ray's log API endpoint allows attackers to read any file on the server without authentication. The issue is fixed in version 2.8.1+. Ray maintainers' response can be found here: https://www.anyscale.com/blog/update-on-ray-cves-cve-2023-6019-cve-2023-6020-cve-2023-6021-cve-2023-48022-cve-2023-48023

CVSS3: 7.5
37%
Средний
почти 3 года назад
github логотип
GHSA-3pww-qvr8-6mhp

Ray Path Traversal vulnerability

CVSS3: 9.3
37%
Средний
почти 3 года назад
fstec логотип
BDU:2024-02554

Уязвимость фреймворка для масштабирования приложений AI и Python Ray, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
37%
Средний
около 3 лет назад

Уязвимостей на страницу