CVE-2025-62593: Ray-Project Ray
Ray-Project Ray มีความรบกวนในการฉีดรหัสซึ่งอาจช่วยให้การดําเนินการรหัสระยะไกลผู้พัฒนาที่ใช้ Ray เป็นเครื่องมือการพัฒนาอาจถูกสัมผัสกับความล้มเหลวนี้ที่ใช้ประโยชน์ผ่าน Firefox และ Safari
CISA (English)
Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.
- ผู้ผลิต
- Ray-Project
- ผลิตภัณฑ์
- Ray
- ช่องโหว่
- Ray-Project Ray Code Injection Vulnerability
- วันที่เพิ่ม
- 17 ส.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 20 ส.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-94, CWE-352
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02