经监测发现,Redis RedisGraph存在任意代码执行漏洞(CVE-2023-47004),该漏洞是由于对字符串数组的长度缺乏正确计算,经过身份验证的威胁者可以通过构造包含字符串数组的恶意请求,导致缓冲区溢出,成功利用该漏洞可能导致在易受攻击 的Redis实例上执行任意代码。现将漏洞情况、影响范围以及工作提示通报如下:
1、漏洞基本情况
RedisGraph是高性能内存数据库Redis的图形数据库模块,它由Redis Labs开发,用于向Redis添加图形数据库功能。
2、漏洞影响范围
RedisGraph 版本 2.x - 2.12.8
3、漏洞修复建议
目前官方已经发布了解决此漏洞的相关补丁,建议受影响用户升级至安全版本。
iMC和U-Center1.0产品未使用对应功能而不涉及此漏洞
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作