CVE-2022-0543
Debian-विशिष्ट Redis Server Lua सैंडबॉक्स एस्केप भेद्यता
- प्रकाशित
- 18 फ़र॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 28 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
यह पता चला कि redis, एक स्थायी key-value डेटाबेस, पैकेजिंग समस्या के कारण (Debian-विशिष्ट) Lua सैंडबॉक्स एस्केप के प्रति संवेदनशील है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।
स्रोत
6- CVE-2022-0543एक्सप्लॉइट
CVE-2022-0543_RCE, Redis Lua सैंडबॉक्स बाईपास कमांड निष्पादन
CVE-2022-0543 के लिए PoC – Redis रिमोट कोड एक्ज़ीक्यूशन (RCE)
- CVE-2022-0543-Home-Labअनुसंधान
CVE-2022-0543 - Redis RCE भेद्यता होम लैब Red Teaming, Penetration Testing प्रशिक्षण के लिए सिर्फ एक DOCKER के साथ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।