Перейти к содержимому
Noroxi

Записи anyscale

7 опубликованных записей вендора anyscale.

Профиль для исследователя

Попали в KEV
1 · 14,3 %
С эксплойтом
2 · 28,6 %
Pre-auth RCE
4
С записью об исправлении
71,4 %
Медиана: публикация → KEV
264 дн.

Записи по годам

  1. 23
  2. 25
  3. 26

Столбик: всего · тёмная часть: CISA KEV.

Все записи

7 записей
  • CVE-2025-62593
    86Срочно

    Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attack

    КритическаяCVSS 9,4KEVГотовый эксплойтEPSS 62 %

    anyscale · ray26 нояб. 2025 г.

  • CVE-2023-48022
    64На этой неделе

    Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 84 %

    anyscale · ray28 нояб. 2023 г.

  • CVE-2023-48023
    47В плане

    Anyscale Ray 2.6.3 and 2.8.0 allows /log_proxy SSRF.

    КритическаяCVSS 9,1Proof of conceptEPSS 35 %

    anyscale · ray28 нояб. 2023 г.

  • CVE-2026-41486
    35Наблюдать

    Ray: Remote Code Execution via Parquet Arrow Extension Type Deserialization

    ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %

    anyscale · ray8 мая 2026 г.

  • CVE-2026-32981
    34Наблюдать

    Ray Dashboard <= 2.8.0 Path Traversal Leading to Local File Disclosure

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    anyscale · ray17 мар. 2026 г.

  • CVE-2026-57516
    34Наблюдать

    Ray < 2.56.0 Unsafe Deserialization RCE via WebDataset Reader

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    anyscale · ray1 июл. 2026 г.

  • CVE-2026-27482
    26Наблюдать

    Ray: Dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    anyscale · ray21 февр. 2026 г.