CVE-2023-6019
Iniezione di comandi in Ray nel parametro cpu_profile
- Pubblicato
- 16 nov 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- @huntr_ai
- Evidenza osservata
- 12 apr 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esisteva un'iniezione di comandi nel parametro URL cpu_profile di Ray che consentiva agli attaccanti di eseguire comandi OS sul sistema che esegue la dashboard di Ray da remoto, senza autenticazione. Il problema è stato risolto nella versione 2.8.1+. La risposta dei manutentori di Ray è disponibile qui: https://www.anyscale.com/blog/update-on-ray-cves-cve-2023-6019-cve-2023-6020-cve-2023-6021-cve-2023-48022-cve-2023-48023
Fonti
5- CVE-2023-6019Exploit
PoC exploit per CVE-2023-6019 che mira all'esecuzione remota di codice non autenticata nel dashboard Anyscale Ray tramite l'API Jobs. Fornisce una reverse shell su istanze Ray vulnerabili (< 2.6.4).
- CVE-2023-6019Exploit
Ray OS Iniezione di comandi RCE (Non autorizzato)
- CVE-2023-6019Exploit
POC in Python per CVE-2023-6019 tratto da https://huntr.com/bounties/d0290f3c-b302-4161-89f2-c13bb28b4cfe
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.