Vulnerabilități în Redis și Valkey, care permit executarea de cod pe server în cazul în care există acces la baza de date
Cercetătorii de la compania Wiz au identificat o vulnerabilitate în baza de date Redis (CVE-2025-49844), care permite executarea codului de la distanță (RCE) pe server. Problematicii i s-a atribuit cel mai înalt nivel de gravitate (scor CVSS 10 din 10), iar pentru exploatarea vulnerabilității, atacatorul trebuie să aibă posibilitatea de a trimite cereri către baza de date Redis, care permite executarea scripturilor Lua personalizate. Pe lângă instanțele Redis disponibile public, care oferă acces fără autentificare, […]
