VDB
EN
CRITICAL 9.8

GHSA-h3xg-wv58-5p43

Ray OS Command Injection vulnerability

상세

A command injection exists in Ray's cpu_profile URL parameter allowing attackers to execute os commands on the system running the ray dashboard remotely without authentication.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / ray
최초 영향 버전: 0 수정 버전: 2.8.1
수정 pip install --upgrade 'ray>=2.8.1'

참고