Ray is vulnerable to Critical RCE via Safari & Firefox Browsers through DNS Rebinding Attack
Affected range
ECOSYSTEM: introduced 0; fixed 2.52.0Fixed versions: 2.52.0
Ray provides a simple, universal API for building distributed applications.
Evidence path
RequestGuard keeps these facts separate. A KEV match refers to a CVE, while OSV supplies the package and version match.
Latest version
2.58.0
No matching published advisory returned
Known exploitation
No KEV match
Checked by exact CVE identifier
Highest advisory severity
Critical
11 active advisories
The registry confirms the version, then OSV checks advisories for that exact value.
Published records
Affected range
ECOSYSTEM: introduced 0; fixed 2.52.0Fixed versions: 2.52.0
Affected range
ECOSYSTEM: introduced 0; last affected 2.52.0Affected range
ECOSYSTEM: introduced 0; last affected 2.49.2Affected range
ECOSYSTEM: introduced 0; fixed 2.8.1Fixed versions: 2.8.1
Affected range
ECOSYSTEM: introduced 0; fixed 2.8.1Fixed versions: 2.8.1
Affected range
ECOSYSTEM: introduced 0; fixed 2.8.1Fixed versions: 2.8.1
Affected range
ECOSYSTEM: introduced 2.49.0; fixed 2.55.0ECOSYSTEM: introduced 0; last affected 2.54.0Fixed versions: 2.55.0
Affected range
ECOSYSTEM: introduced 0; fixed 2.56.0Fixed versions: 2.56.0
Affected range
ECOSYSTEM: introduced 0; fixed 2.8.1Fixed versions: 2.8.1
Affected range
ECOSYSTEM: introduced 0; fixed 2.54.0Fixed versions: 2.54.0
Affected range
ECOSYSTEM: introduced 0; fixed 2.43.0GIT: introduced 0; fixed 64a2e4010522d60b90c389634f24df77b603d85dFixed versions: 2.43.0, 64a2e4010522d60b90c389634f24df77b603d85d