Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
ArcadeDB Redis Wire-Protocol Plugin Missing Authentication
Vulnerability Description
ArcadeDB versions before 26.8.1 contain a missing authentication vulnerability in the Redis wire-protocol plugin that allows unauthenticated attackers to read, write, and delete data. Attackers can connect to the Redis port and execute arbitrary commands against any database on the server without providing credentials, bypassing all security gates.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
Arcade Data ArcadeDB 授权问题漏洞
Vulnerability Description
Arcade Data ArcadeDB是Arcade Data组织的一款高性能原生多模型数据库。 Arcade Data ArcadeDB 26.8.1之前版本存在授权问题漏洞,该漏洞源于Redis wire协议插件缺少身份验证,可能导致未认证攻击者无需凭据即可连接Redis端口并对服务器上任意数据库执行任意命令,读取、写入和删除数据,绕过所有安全门禁。
CVSS Information
N/A
Vulnerability Type
N/A