Kritisk sårbarhed i Redis Lua-scripting
Kritisk sårbarhed i Redis Lua-scripting
Der er fundet en kritisk sårbarhed i Redis, der gør det muligt for en autentificeret bruger at udføre Remote Code Execution (RCE) via et specialdesignet Lua-script.
Det skriver Bleeping Computer.
Redis har identificeret en kritisk sårbarhed i sin Lua-scripting-funktionalitet, som er aktiveret som standard. Sårbarheden har id'et EUVD-2025-32326 / CVE-2025-49844, har fået en CVSS-score på 10.0. EPSS-scoren er pt. sat til 0,08.