CVE-2023-6019
Ray-Befehlsinjektion im cpu_profile-Parameter
- Veröffentlicht
- 16.11.2023
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- @huntr_ai
- Beweise beobachtet
- 12.04.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im cpu_profile-URL-Parameter von Ray bestand eine Befehlsinjektion, die es Angreifern ermöglichte, ohne Authentifizierung aus der Ferne Betriebssystembefehle auf dem System auszuführen, auf dem das Ray-Dashboard läuft. Das Problem wurde in Version 2.8.1+ behoben. Die Antwort der Ray-Maintainer finden Sie hier: https://www.anyscale.com/blog/update-on-ray-cves-cve-2023-6019-cve-2023-6020-cve-2023-6021-cve-2023-48022-cve-2023-48023
Quellen
5- CVE-2023-6019Exploit
PoC-Exploit für CVE-2023-6019, der nicht authentifizierte Remote-Codeausführung im Anyscale Ray Dashboard über die Jobs-API ausnutzt. Liefert eine Reverse Shell auf anfälligen Ray-Instanzen (< 2.6.4).
- CVE-2023-6019Exploit
Ray OS Befehlseinschleusung RCE(Unautorisiert)
- CVE-2023-6019Exploit
Python-POC für CVE-2023-6019, entnommen von https://huntr.com/bounties/d0290f3c-b302-4161-89f2-c13bb28b4cfe
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.