LOW🇬🇧 English

CVE-2025-26268

CVSS 3.3v3.1pub. 2025-04-17upd. 2025-04-25

DragonflyDB Dragonfly przed wersją 1.27.0 pozwala uwierzytelnionym użytkownikom spowodować denial of service (crash daemon) za pomocą spreparowanego polecenia Redis. Nie była sprawdzana ważność kursora scan.

Pokaż oryginał (EN)

DragonflyDB Dragonfly before 1.27.0 allows authenticated users to cause a denial of service (daemon crash) via a crafted Redis command. The validity of the scan cursor was not checked.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
  • Dragonflydb Dragonfly

    APP
    Dragonflydb
    < 1.27.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2025-26269LOW3.3ten sam produkt

DragonflyDB Dragonfly w wersji 1.28.2 i wcześniejszych (naprawione w 1.29.0) umożliwia uwierzytelnionym użytko...