ALT-PU-2015-1492-1

Обновление пакета redis в ветке sisyphus

Версия3.0.2-alt1
Задание#145128
Опубликовано2015-06-06
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2015-10357
CRITICAL10.0

Уязвимость системы управления базами данных Redis, позволяющая нарушителю выполнить произвольный Lua-байт-код

Опубликовано: 2016-07-07Изменено: 2021-03-23
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Ссылки
CVE-2015-4335
CRITICAL10.0

Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.

Опубликовано: 2015-06-09Изменено: 2025-04-12
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Ссылки