Логотип exploitDog
bind:CVE-2025-48493
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-48493

Количество 3

Количество 3

nvd логотип

CVE-2025-48493

8 месяцев назад

The Yii 2 Redis extension provides the redis key-value store support for the Yii framework 2.0. On failing connection, the extension writes commands sequence to logs. Prior to version 2.0.20, AUTH parameters are written in plain text exposing username and password. That might be an issue if attacker has access to logs. Version 2.0.20 fixes the issue.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-g3p6-82vc-43jh

8 месяцев назад

Yii 2 Redis may expose AUTH parameters in logs in case of connection failure

EPSS: Низкий
fstec логотип

BDU:2025-09066

8 месяцев назад

Уязвимость расширения yiisoft/yii2-redis фреймворка Yii, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-48493

The Yii 2 Redis extension provides the redis key-value store support for the Yii framework 2.0. On failing connection, the extension writes commands sequence to logs. Prior to version 2.0.20, AUTH parameters are written in plain text exposing username and password. That might be an issue if attacker has access to logs. Version 2.0.20 fixes the issue.

CVSS3: 6.5
0%
Низкий
8 месяцев назад
github логотип
GHSA-g3p6-82vc-43jh

Yii 2 Redis may expose AUTH parameters in logs in case of connection failure

0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-09066

Уязвимость расширения yiisoft/yii2-redis фреймворка Yii, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.6
0%
Низкий
8 месяцев назад

Уязвимостей на страницу