搜索结果

关于「rclone」的漏洞数据
« 上一页 第 1 页 / 1 页 • 总计 23 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-59733 rclone `serve Restic --private-repos` 授权绕过:URL 路径中的 `..` 允许经过身份验证的用户读取、覆盖和删除其他用户的存储库 (CVE-2026-59733) 2026-07-15
AVD-2026-59732 rclone 存档提取允许通过精心设计的存档路径转义 S3 目标前缀 (CVE-2026-59732) 2026-07-15
AVD-2026-54572 rclone:本地“--links”中未经验证的符号链接目标 — 从不受信任的远程写入任意文件 (CVE-2026-54572) 2026-07-15
AVD-2026-46604 golang.org/x/image 中 x/image/tiff 中具有越界条带偏移的紧急解码图像 (CVE-2026-46604) 2026-06-27
AVD-2026-49980 Rclone未授权命令执行漏洞(CVE-2026-49980) 2026-06-25
AVD-2026-46595 调用 VerifiedPublicKeyCallback 权限跳过 golang.org/x/crypto/ssh 中的强制执行 (CVE-2026-46595) 2026-05-22
AVD-2026-39835 在 golang.org/x/crypto/ssh 中的 CheckHostKey/Authenticate 期间调用服务器恐慌 (CVE-2026-39835) 2026-05-22
AVD-2026-39834 在 golang.org/x/crypto/ssh 中调用大通道写入的无限循环 (CVE-2026-39834) 2026-05-22
AVD-2026-39832 在 golang.org/x/crypto/ssh/agent 中转发密钥时调用代理约束被删除 (CVE-2026-39832) 2026-05-22
AVD-2026-39831 在 golang.org/x/crypto/ssh 中调用绕过 FIDO/U2F 安全密钥物理交互 (CVE-2026-39831) 2026-05-22
AVD-2026-39830 调用客户端可能会因 golang.org/x/crypto/ssh 中的意外响应而导致服务器死锁 (CVE-2026-39830) 2026-05-22
AVD-2026-39829 调用不正常的 RSA/DSA 参数可能会导致 golang.org/x/crypto/ssh 中出现 DoS (CVE-2026-39829) 2026-05-22
AVD-2026-3318 Cradle eCommerce 开放重定向漏洞(CVE-2026-3318) 2026-05-08
AVD-2026-41176 Rclone RC options/set授权绕过漏洞(CVE-2026-41176) 2026-04-23
AVD-2026-41179 Rclone operations/fsinfo 未授权命令执行(CVE-2026-41179) 2026-04-23
AVD-2026-4117 CalJ <= 1.5 - 通过“保存获取密钥”操作进行身份验证(订阅者+)任意设置修改 (CVE-2026-4117) 2026-04-22
AVD-2026-33186 gRPC-Go < 1.79.3 鉴权绕过漏洞(CVE-2026-33186) 2026-03-21
AVD-2025-30204 JWT-GO允许在插头解析过程中过度内存分配(CVE-2025-30204) 2025-03-22
AVD-2025-22869 golang.org/x/crypto的潜在拒绝服务(CVE-2025-22869) 2025-02-26
AVD-2024-52522 Rclone 使用 --links 和 --metadata 对符号链接目标进行不当权限和所有权处理 (CVE-2024-52522) 2024-11-16
AVD-2024-45337 滥用 ServerConfig.PublicKeyCallback 可能导致 golang.org/x/crypto 中的授权绕过(CVE-2024-45337) 2024-08-27
AVD-2020-28924 Rclone加密问题漏洞 2020-11-20
AVD-2018-12907 rclone 漏洞 2018-06-28
« 上一页 第 1 页 / 1 页 • 总计 23 条记录 下一页 »