搜索结果
关于「rclone」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-59733 | rclone `serve Restic --private-repos` 授权绕过:URL 路径中的 `..` 允许经过身份验证的用户读取、覆盖和删除其他用户的存储库 (CVE-2026-59733) | 2026-07-15 | ||
| AVD-2026-59732 | rclone 存档提取允许通过精心设计的存档路径转义 S3 目标前缀 (CVE-2026-59732) | 2026-07-15 | ||
| AVD-2026-54572 | rclone:本地“--links”中未经验证的符号链接目标 — 从不受信任的远程写入任意文件 (CVE-2026-54572) | 2026-07-15 | ||
| AVD-2026-46604 | golang.org/x/image 中 x/image/tiff 中具有越界条带偏移的紧急解码图像 (CVE-2026-46604) | 2026-06-27 | ||
| AVD-2026-49980 | Rclone未授权命令执行漏洞(CVE-2026-49980) | 2026-06-25 | ||
| AVD-2026-46595 | 调用 VerifiedPublicKeyCallback 权限跳过 golang.org/x/crypto/ssh 中的强制执行 (CVE-2026-46595) | 2026-05-22 | ||
| AVD-2026-39835 | 在 golang.org/x/crypto/ssh 中的 CheckHostKey/Authenticate 期间调用服务器恐慌 (CVE-2026-39835) | 2026-05-22 | ||
| AVD-2026-39834 | 在 golang.org/x/crypto/ssh 中调用大通道写入的无限循环 (CVE-2026-39834) | 2026-05-22 | ||
| AVD-2026-39832 | 在 golang.org/x/crypto/ssh/agent 中转发密钥时调用代理约束被删除 (CVE-2026-39832) | 2026-05-22 | ||
| AVD-2026-39831 | 在 golang.org/x/crypto/ssh 中调用绕过 FIDO/U2F 安全密钥物理交互 (CVE-2026-39831) | 2026-05-22 | ||
| AVD-2026-39830 | 调用客户端可能会因 golang.org/x/crypto/ssh 中的意外响应而导致服务器死锁 (CVE-2026-39830) | 2026-05-22 | ||
| AVD-2026-39829 | 调用不正常的 RSA/DSA 参数可能会导致 golang.org/x/crypto/ssh 中出现 DoS (CVE-2026-39829) | 2026-05-22 | ||
| AVD-2026-3318 | Cradle eCommerce 开放重定向漏洞(CVE-2026-3318) | 2026-05-08 | ||
| AVD-2026-41176 | Rclone RC options/set授权绕过漏洞(CVE-2026-41176) | 2026-04-23 | ||
| AVD-2026-41179 | Rclone operations/fsinfo 未授权命令执行(CVE-2026-41179) | 2026-04-23 | ||
| AVD-2026-4117 | CalJ <= 1.5 - 通过“保存获取密钥”操作进行身份验证(订阅者+)任意设置修改 (CVE-2026-4117) | 2026-04-22 | ||
| AVD-2026-33186 | gRPC-Go < 1.79.3 鉴权绕过漏洞(CVE-2026-33186) | 2026-03-21 | ||
| AVD-2025-30204 | JWT-GO允许在插头解析过程中过度内存分配(CVE-2025-30204) | 2025-03-22 | ||
| AVD-2025-22869 | golang.org/x/crypto的潜在拒绝服务(CVE-2025-22869) | 2025-02-26 | ||
| AVD-2024-52522 | Rclone 使用 --links 和 --metadata 对符号链接目标进行不当权限和所有权处理 (CVE-2024-52522) | 2024-11-16 | ||
| AVD-2024-45337 | 滥用 ServerConfig.PublicKeyCallback 可能导致 golang.org/x/crypto 中的授权绕过(CVE-2024-45337) | 2024-08-27 | ||
| AVD-2020-28924 | Rclone加密问题漏洞 | 2020-11-20 | ||
| AVD-2018-12907 | rclone 漏洞 | 2018-06-28 |