Luki w Redisie i Valkey, które pozwalają na wykonanie kodu na serwerze przy dostępie do bazy danych
Badacze z firmy Wiz zidentyfikowali w bazie danych Redis lukę (CVE-2025-49844), która umożliwia zdalne wykonanie kodu (RCE) na serwerze. Problemowi przypisano najwyższy poziom zagrożenia (CVSS score 10 na 10), przy czym do wykorzystania luki atakujący musi mieć możliwość wysyłania żądań do bazy danych Redis, która zezwala na wykonywanie skryptów Lua od użytkowników. Oprócz publicznie dostępnych instancji Redis, które oferują dostęp bez uwierzytelnienia, […]
