Vulnerabilidad en Anyscale Ray (CVE-2023-48022)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
28/11/2023
Última modificación:
28/10/2024
Descripción
Anyscale Ray 2.6.3 y 2.8.0 permite a un atacante remoto ejecutar código arbitrario a través de la API de envío de trabajos. NOTA: la posición del proveedor es que este informe es irrelevante porque Ray, como se indica en su documentación, no está manipulado para su uso fuera de un entorno de red estrictamente controlado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:anyscale:ray:2.6.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:anyscale:ray:2.8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página