ray project kayıtları
ray project üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 2 · %66,7
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-29 Path Traversal: '\..\filename'1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
61Bu hafta | CVE-2023-6019Silahlaştırılmış | Ray Command Injection in cpu_profile Parameterray project · ray · CWE-78 | Kritik9,8 | — | %74,6 | 16 Kas 2023 |
41Planlayın | CVE-2023-6021Kavram kanıtı | Ray Log File Local File Includeray project · ray · CWE-29 | Yüksek7,5 | — | %37,1 | 16 Kas 2023 |
34İzleyin | CVE-2023-6020Silahlaştırılmış | Ray Static File Local File Includeray project · ray · CWE-862 | Yüksek7,5 | — | %14,7 | 16 Kas 2023 |
- CVE-2023-601961Bu hafta
Ray Command Injection in cpu_profile Parameter
KritikCVSS 9,8SilahlaştırılmışEPSS %75ray project · ray16 Kas 2023
- CVE-2023-602141Planlayın
Ray Log File Local File Include
YüksekCVSS 7,5Kavram kanıtıEPSS %37ray project · ray16 Kas 2023
- CVE-2023-602034İzleyin
Ray Static File Local File Include
YüksekCVSS 7,5SilahlaştırılmışEPSS %15ray project · ray16 Kas 2023