PT-2026-71625 · Rsync · Rsync
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
rsync versões anteriores a 3.5.0
Description
Clientes autenticados podem ignorar as restrições de filtro no nível do módulo ao fornecer diretivas de arquivo de mesclagem
--filter maliciosas. Durante a avaliação do filtro, invasores podem injetar diretivas de arquivo de mesclagem do lado do cliente para criar regras que substituam as restrições definidas pelo módulo do daemon, permitindo o acesso não autorizado a arquivos que deveriam ter sido excluídos.Recommendations
Atualize o rsync para a versão 3.5.0 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsync