Описание
Уязвимость компонента deps/lua/src/ldo.c системы управления базами данных Redis связана с некорректным преобразованием типа данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный Lua-байт-код при помощи специально сформированной eval-команды
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
10 Critical
CVSS2
Связанные уязвимости
Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.
Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.
Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.
Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to ex ...
Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.
EPSS
10 Critical
CVSS2