Anyscale Ray CVE-2023-48023 服务端请求伪造漏洞

Anyscale Ray CVE-2023-48023 服务端请求伪造漏洞-渗透云记 - 专注于网络安全与技术分享
Anyscale Ray CVE-2023-48023 服务端请求伪造漏洞
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Anyscale Ray CVE-2023-48023 服务端请求伪造漏洞

漏洞描述

Anyscale Ray 是一个开源的分布式计算框架,可以轻松扩展 AI 和 Python 工作。该框架中存在服务端请求伪造漏洞,此漏洞是程序未充分验证用户传入log_proxy接口的请求所导致的。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享