Odkrycie RediShell: Krytyczna podatność w Redis!
Odkrycie RediShell: Krytyczna podatność w Redis!
Badacze z firmy Wiz odkryli poważną podatność w popularnym oprogramowaniu serwerowym Redis, nazwaną RediShell. Ta krytyczna luka, oznaczona jako CVE-2025-49844, istnieje od 13 lat i otrzymała maksymalną ocenę CVSS 10.0.
Podatność ta dotyczy wszystkich wersji Redis i pozwala na zdalne wykonanie kodu (RCE) na około 300 tys. instancji dostępnych w Internecie, w tym 60 tys. bez uwierzytelniania.
W praktyce, RediShell umożliwia uzyskanie dostępu do powłoki systemu, na którym działa Redis. To oznacza, że skutki mogą być znacznie poważniejsze niż w przypadku innych podatności.
Na podstawie: Źródła








