Anyscale Ray CVE-2023-48023 服务端请求伪造漏洞

日期: 2024-04-03 | 影响软件: Anyscale Ray | POC: 否

漏洞描述

Anyscale Ray 是一个开源的分布式计算框架,可以轻松扩展 AI 和 Python 工作。该框架中存在服务端请求伪造漏洞,此漏洞是程序未充分验证用户传入log_proxy接口的请求所导致的。

PoC代码

暂无

相关漏洞推荐