CVE-2023-6019
Ray के cpu_profile पैरामीटर में कमांड इंजेक्शन
- प्रकाशित
- 16 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- @huntr_ai
- साक्ष्य देखे गए
- 12 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ray के cpu_profile URL पैरामीटर में एक कमांड इंजेक्शन मौजूद था, जो हमलावरों को बिना प्रमाणीकरण के रिमोट रूप से ray डैशबोर्ड चलाने वाले सिस्टम पर os कमांड निष्पादित करने की अनुमति देता था। यह समस्या संस्करण 2.8.1+ में ठीक कर दी गई है। Ray अनुरक्षकों की प्रतिक्रिया यहाँ पाई जा सकती है: https://www.anyscale.com/blog/update-on-ray-cves-cve-2023-6019-cve-2023-6020-cve-2023-6021-cve-2023-48022-cve-2023-48023
स्रोत
5- CVE-2023-6019एक्सप्लॉइट
CVE-2023-6019 के लिए PoC एक्सप्लॉइट जो Anyscale Ray Dashboard में Jobs API के माध्यम से बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन को लक्षित करता है। कमजोर Ray इंस्टेंसेस (< 2.6.4) पर रिवर्स शेल प्रदान करता है।
- CVE-2023-6019एक्सप्लॉइट
Ray OS कमांड इंजेक्शन RCE (अनधिकृत)
- CVE-2023-6019एक्सप्लॉइट
CVE-2023-6019 के लिए Python POC, https://huntr.com/bounties/d0290f3c-b302-4161-89f2-c13bb28b4cfe से लिया गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।