Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dangel165

#41938de 56,337
6.9CVSS total
Vulnerabilidades · 1
PT-2026-81370
6.9
2026-08-05
Rclone · Rclone · CVE-2026-79781
**Nome do Software Vulnerável e Versões Afetadas** rclone versões anteriores a 1.74.4 **Description** A função `serve s3` contém uma falha de path traversal. Isso permite que atacantes leiam e sobrescrevam arquivos no nível da raiz usando segmentos dot-dot em chaves de objetos S3. Ao enviar requisições com chaves de objeto como `../root-secret.txt`, um atacante pode escapar do namespace do bucket e acessar arquivos no diretório raiz do servidor. **Recommendations** Atualize o rclone para a versão 1.74.4 ou posterior.