PT-2026-1916 · Rustfs · Rustfs

CVE-2025-68705

·

Publicado

2026-01-07

·

Atualizado

2026-01-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do RustFS de 1.0.0-alpha.13 a 1.0.0-alpha.78
Descrição O RustFS é um sistema de armazenamento de objetos distribuído desenvolvido em Rust. As versões 1.0.0-alpha.13 a 1.0.0-alpha.78 contêm uma vulnerabilidade de travessia de caminho no endpoint da API /rustfs/rpc/read file stream.
Recomendações Atualize para a versão 1.0.0-alpha.79 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68705
GHSA-PQ29-69JG-9MXC

Produtos afetados

Rustfs