anyscale kayıtları
anyscale üreticisine ait 7 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %14,3
- Silahlaştırılmış
- 2 · %28,6
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %71,4
- Yayından KEV’e ortanca
- 264 gün
Tekrar eden sınıflar
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-396 Declaration of Catch for Generic Exception1
- CWE-502 Deserialization of Untrusted Data1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
7 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
86Hemen | CVE-2025-62593Silahlaştırılmış | Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attackanyscale · ray · CWE-94 | Kritik9,4 | KEV | %62,5 | 26 Kas 2025 |
64Bu hafta | CVE-2023-48022Silahlaştırılmış | Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.anyscale · ray · CWE-918 | Kritik9,8 | — | %83,9 | 28 Kas 2023 |
47Planlayın | CVE-2023-48023Kavram kanıtı | Anyscale Ray 2.6.3 and 2.8.0 allows /log_proxy SSRF.anyscale · ray · CWE-918 | Kritik9,1 | — | %35,3 | 28 Kas 2023 |
35İzleyin | CVE-2026-41486İstismar yok | Ray: Remote Code Execution via Parquet Arrow Extension Type Deserializationanyscale · ray · CWE-94 | Yüksek8,9 | — | %0,7 | 8 May 2026 |
34İzleyin | CVE-2026-32981İstismar yok | Ray Dashboard <= 2.8.0 Path Traversal Leading to Local File Disclosureanyscale · ray · CWE-22 | Yüksek8,7 | — | %1,0 | 17 Mar 2026 |
34İzleyin | CVE-2026-57516İstismar yok | Ray < 2.56.0 Unsafe Deserialization RCE via WebDataset Readeranyscale · ray · CWE-502 | Yüksek8,6 | — | %0,9 | 1 Tem 2026 |
26İzleyin | CVE-2026-27482İstismar yok | Ray: Dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)anyscale · ray · CWE-396 | Orta6,5 | — | %0,4 | 21 Şub 2026 |
- CVE-2025-6259386Hemen
Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attack
KritikCVSS 9,4KEVSilahlaştırılmışEPSS %62anyscale · ray26 Kas 2025
- CVE-2023-4802264Bu hafta
Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.
KritikCVSS 9,8SilahlaştırılmışEPSS %84anyscale · ray28 Kas 2023
- CVE-2023-4802347Planlayın
Anyscale Ray 2.6.3 and 2.8.0 allows /log_proxy SSRF.
KritikCVSS 9,1Kavram kanıtıEPSS %35anyscale · ray28 Kas 2023
- CVE-2026-4148635İzleyin
Ray: Remote Code Execution via Parquet Arrow Extension Type Deserialization
YüksekCVSS 8,9İstismar yokEPSS %1anyscale · ray8 May 2026
- CVE-2026-3298134İzleyin
Ray Dashboard <= 2.8.0 Path Traversal Leading to Local File Disclosure
YüksekCVSS 8,7İstismar yokEPSS %1anyscale · ray17 Mar 2026
- CVE-2026-5751634İzleyin
Ray < 2.56.0 Unsafe Deserialization RCE via WebDataset Reader
YüksekCVSS 8,6İstismar yokEPSS %1anyscale · ray1 Tem 2026
- CVE-2026-2748226İzleyin
Ray: Dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)
OrtaCVSS 6,5İstismar yokEPSS %0anyscale · ray21 Şub 2026