Redis未授權訪問漏洞

  一、漏洞描述和危害   Redis因配置不當可以未授權訪問,被攻擊者惡意利用。   攻擊者無需認證訪問到內部數據,可能導致敏感信息泄露,黑客也可以惡意執行flushall來清空所有數據。   攻擊者可通過EVAL執行lua代碼,或通過數據備份功能往磁盤寫入後門文件,如果Redis以root身份運行,黑客可以給root賬戶寫入SSH公鑰文件,直接通過SSH登錄受害服務器。        二、已確
相關文章
相關標籤/搜索