CVE-2025-62593: Ray-Project Ray
Ray-Project Ray có thể tiêm mã để thực hiện mật mã từ xa. Các nhà phát triển sử dụng Ray như một công cụ phát triển có thể được tiếp xúc với sự dễ bị tổn thương này thông qua Firefox và Sarahi.
CISA (English)
Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.
- Nhà cung cấp
- Ray-Project
- Sản phẩm
- Ray
- Lỗ hổng
- Ray-Project Ray Code Injection Vulnerability
- Ngày thêm
- 17 thg 8, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 20 thg 8, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-94, CWE-352
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02