Redis-commander /signin 默认口令漏洞

日期: 2025-12-05 | 影响软件: Redis | POC: 否

漏洞描述

Redis-commander 是一种用于管理 Redis 数据库的 Web 界面工具。该漏洞存在于 Redis-commander 的默认登录页面 /signin 中,由于默认用户名和密码(admin/admin)未被修改,攻击者可以通过此漏洞登录后台,获取对 Redis 数据库的完全控制权限,可能导致敏感数据泄露和系统被恶意操作。

PoC代码

暂无

相关漏洞推荐