Współczesne aplikacje internetowe muszą obsługiwać ogromne ilości danych i reagować w czasie rzeczywistym. Bezpośrednie zapytania do baz danych lub analiza dużych zbiorów danych często okazują się nieefektywne i czasochłonne. Dlatego coraz częściej stosuje się mechanizmy cache’owania danych, które pozwalają znacząco przyspieszyć działanie systemów. Jednym z najpopularniejszych rozwiązań w tej kategorii jest Redis. W niniejszym artykule przyjrzymy się poważnej luce w jego bezpieczeństwie, sklasyfikowanej jako błąd krytyczny – 10/10 w skali Common Vulnerability Scoring System (CVSS), która może mieć istotne konsekwencje dla środowisk produkcyjnych.