Логотип exploitDog
bind:CVE-2023-6021
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-6021

Количество 3

Количество 3

nvd логотип

CVE-2023-6021

около 2 лет назад

LFI in Ray's log API endpoint allows attackers to read any file on the server without authentication. The issue is fixed in version 2.8.1+. Ray maintainers' response can be found here: https://www.anyscale.com/blog/update-on-ray-cves-cve-2023-6019-cve-2023-6020-cve-2023-6021-cve-2023-48022-cve-2023-48023

CVSS3: 7.5
EPSS: Высокий
github логотип

GHSA-3pww-qvr8-6mhp

около 2 лет назад

Ray Path Traversal vulnerability

CVSS3: 9.3
EPSS: Высокий
fstec логотип

BDU:2024-02554

больше 2 лет назад

Уязвимость фреймворка для масштабирования приложений AI и Python Ray, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-6021

LFI in Ray's log API endpoint allows attackers to read any file on the server without authentication. The issue is fixed in version 2.8.1+. Ray maintainers' response can be found here: https://www.anyscale.com/blog/update-on-ray-cves-cve-2023-6019-cve-2023-6020-cve-2023-6021-cve-2023-48022-cve-2023-48023

CVSS3: 7.5
87%
Высокий
около 2 лет назад
github логотип
GHSA-3pww-qvr8-6mhp

Ray Path Traversal vulnerability

CVSS3: 9.3
87%
Высокий
около 2 лет назад
fstec логотип
BDU:2024-02554

Уязвимость фреймворка для масштабирования приложений AI и Python Ray, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
87%
Высокий
больше 2 лет назад

Уязвимостей на страницу