Описание
DragonflyDB Dragonfly through 1.28.2 (fixed in 1.29.0) allows authenticated users to cause a denial of service (daemon crash) via a Lua library command that references a large negative integer.
Ссылки
- ExploitThird Party Advisory
- Patch
- ExploitIssue TrackingPatch
- ExploitIssue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия до 1.29.0 (исключая)
cpe:2.3:a:dragonflydb:dragonfly:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
3.3 Low
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-191
Связанные уязвимости
CVSS3: 3.3
github
10 месяцев назад
DragonflyDB Dragonfly through 1.28.2 allows authenticated users to cause a denial of service (daemon crash) via a Lua library command that references a large negative integer.
EPSS
Процентиль: 13%
0.00042
Низкий
3.3 Low
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-191