CacheCloud redis云平台 redis未授权管理员添加

日期: 2021-12-30 | 影响软件: CacheCloud | POC: 否

漏洞描述

CacheCloud提供一个Redis云管理平台实现多种类型(Redis Standalone、Redis Sentinel、RedisCluster)自动部署、解决Redis实例碎片化现象、提供完善统计、监控、运维功能、减少运维成本和误操作,提高机器的利用率,提供灵活的伸缩性,提供方便的接入客户端。/manage/app/tool/diagnostic/appInstances接口未授权可读取redis信息,随后命令执行。

PoC代码

暂无

相关漏洞推荐