Type confusion in the xgroupCommand... CVE-2018-12453 CNNVD-201806-945

5.0 AV AC AU C I A
发布: 2018-06-16
修订: 2018-08-14

Redis是美国Redis Labs公司赞助的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。 Redis 5.0之前版本中的redis-server的t_stream.c文件的‘xgroupCommand’函数存在安全漏洞。远程攻击者可借助XGROUP命令利用该漏洞造成拒绝服务(类型混淆)。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息