Vulnerability in Redis and Valkey, allowing code execution on the server with database access.
Uuringud ettevĂ”ttest Wiz tuvastasid Redis andmebaasis haavatavuse (CVE-2025-49844), mis vĂ”imaldab kaugkoodi tĂ€itmist (RCE) serveris. Probleemile on antud maksimaalne ohtlikkuse tase (CVSS hindamine 10/10), kusjuures rĂŒnnaku teostamiseks peab rĂŒndajal olema vĂ”imalik saata pĂ€ringuid Redis andmebaasile, mis lubab kasutajapoolsete Lua skriptide tĂ€itmist. Lisaks avalikult kĂ€ttesaadavatele Redis eksemplaridele, mis pakuvad juurdepÀÀsu ilma autentimiseta, […]
