漏洞描述 Anyscale Ray 是一个开源的分布式计算框架,可以轻松扩展 AI 和 Python 工作。该框架中存在服务端请求伪造漏洞,此漏洞是程序未充分验证用户传入log_proxy接口的请求所导致的。
相关漏洞推荐 CVE-2023-48022: Anyscale Ray - Remote Code Execution POC 2025-08-01 | Anyscale Ray Anyscale Ray 2.6.3 and 2.8.0 contain a remote code execution vulnerability due to insecure job submi... CVE-2023-48023: Anyscale Ray 2.6.3 and 2.8.0 - Server-Side Request Forgery POC 2025-08-01 | Anyscale Ray The Ray Dashboard API is affected by a Server-Side Request Forgery (SSRF) vulnerability in the url p... Anyscale Ray CVE-2023-48022 远程代码执行漏洞 无POC 2024-04-03 | Anyscale Ray Anyscale Ray 是一个开源的分布式计算框架,可以轻松扩展 AI 和 Python 工作。该框架中存在远程代码执行漏洞,此漏洞是程序对用户输入到entrypoint参数的数据缺乏校验导致的。 PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...