lua共1篇
Redis Lua沙盒绕过命令执行(CVE-2022-0543)-60社区

Redis Lua沙盒绕过命令执行(CVE-2022-0543)

破绽描绘 Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的才能。 Debian以及Ubuntu发行版的源在打包Redis时,在Lua沙箱中遗留了一个对象package,攻击者能够应用这个对象提供的...
少羽.的头像-60社区钻石会员少羽.44天前
0397