
CVE-2025-32023
एक गंभीर RCE कमजोरी जो Redis (< 7.2.4) को प्रभावित करती है, जहां हमलावर MODULE LOAD कमांड का उपयोग करके दुर्भावनापूर्ण मॉड्यूल लोड कर सकते हैं।
रिमोट कोड एक्सीक्यूशन (RCE)
एक अप्रमाणित हमलावर मनमाना कोड निष्पादित कर सकता है और Redis सर्वर का पूर्ण नियंत्रण प्राप्त कर सकता है।
requirepass या ACLs नहीं) ❌.so (शेयर्ड ऑब्जेक्ट) फ़ाइल अपलोड करें।MODULE LOAD कमांड का उपयोग करें।Redis 7.2.3 और उससे नीचे
Redis 7.2.4 और उससे ऊपर
requirepass सेट करेंMODULE LOAD को अक्षम करेंRedis को उचित प्रमाणीकरण, ACLs और नेटवर्क प्रतिबंधों के बिना कभी भी सीधे इंटरनेट पर उजागर न करें। Redis आंतरिक उपयोग के लिए है।
🧩 CVSS स्कोर: 9.8 (क्रिटिकल)
🧬 द्वारा खोजा गया: 2025 की शुरुआत में सुरक्षा शोधकर्ताओं द्वारा।