PT-2026-95823 · Rclone · Rclone
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
rclone versões anteriores a 1.75.1
Description
O software falha ao confinar nomes de respostas de listagem de servidores e de terceiros ao diretório listado. Isso permite sequências de traversal de caminho em nomes de objetos, onde atacantes podem criar nomes especiais contendo barras normais e referências a diretórios pai para potencialmente escrever fora da raiz de destino. No entanto, proteções subsequentes no backend local atualmente bloqueiam a fuga real de arquivos.
Recommendations
Atualize o rclone para a versão 1.75.1 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rclone