Security Lab

Выполнение произвольного кода в Redis

Дата публикации:21.07.2021
Дата изменения:22.07.2021
Всего просмотров:466
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-32761
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Redis Wrapper
Redis 2.x
Уязвимые версии: Redis версии 6.0.14, 6.2.4, 6.0.13, 6.2.3, 6.2.2, 6.0.12, 6.2.1, 6.0.11, 6.2.0, 6.0.10, 6.0.9, 6.0.8, 6.0.7, 6.0.6, 6.0.5, 6.0.4, 6.0.3, 6.0.2, 6.0.1, 6.0.0, 5.0.12, 5.0.11, 5.0.10, 5.0.9, 5.0.8, 5.0.7, 5.0.6, 5.0.5, 5.0.4, 5.0.3, 5.0.2, 5.0.1, 5.0.0, 5.0
Описание:

Выполнение произвольного кода в Redis

URL производителя: https://github.com/antirez
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021072166