LOW🇬🇧 English

CVE-2025-26269

CVSS 3.3v3.1pub. 2025-04-17upd. 2025-07-11

DragonflyDB Dragonfly w wersji 1.28.2 i wcześniejszych (naprawione w 1.29.0) umożliwia uwierzytelnionym użytkownikom spowodowanie denial of service (crash daemona) poprzez polecenie biblioteki Lua odwołujące się do dużej liczby ujemnej.

Pokaż oryginał (EN)

DragonflyDB Dragonfly through 1.28.2 (fixed in 1.29.0) allows authenticated users to cause a denial of service (daemon crash) via a Lua library command that references a large negative integer.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
  • Dragonflydb Dragonfly

    APP
    Dragonflydb
    < 1.29.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2025-26268LOW3.3ten sam produkt

DragonflyDB Dragonfly przed wersją 1.27.0 pozwala uwierzytelnionym użytkownikom spowodować denial of service (...