PT-2026-81366 · Rclone · Rclone
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
rclone versões anteriores a 1.75.0
Descrição
A API RC inclui rastreamentos de pilha (stack traces) completos do Go em respostas de erro quando ocorrem pânicos. Isso permite que atacantes provoquem pânicos para vazar informações sensíveis, incluindo caminhos de arquivos internos, versões de módulos, estados de goroutines e endereços de memória.
Recomendações
Atualize o rclone para a versão 1.75.0 ou posterior.
Exploit
Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rclone