搜索结果
关于「rsync」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-4523 | GitLab作业日志越权读取(CVE-2026-4523) | 2026-09-29 | ||
| AVD-2026-4103 | WSO2门户存储型XSS(CVE-2026-4103) | 2026-09-15 | ||
| AVD-2026-4361 | Divi <= 4.27.6 - 通过“image_src”参数进行身份验证(贡献者+)服务器端请求伪造 (CVE-2026-4361) | 2026-09-05 | ||
| AVD-2026-70464 | rsync 2.0.0 < 3.5.0 通过握手停止进行连接槽耗尽 DoS (CVE-2026-70464) | 2026-08-13 | ||
| AVD-2026-70463 | rsync 3.1.0 < 3.5.0 通过 auth users 指令解析绕过授权 (CVE-2026-70463) | 2026-08-13 | ||
| AVD-2026-70461 | rsync 3.2.5 < 3.5.0 通过文件条目进行堆越界写入 (CVE-2026-70461) | 2026-08-13 | ||
| AVD-2026-70460 | rsync 2.3.3 < 3.5.0 通过 --partial-dir/--backup-dir 符号链接进行路径遍历 (CVE-2026-70460) | 2026-08-13 | ||
| AVD-2026-70459 | rsync 3.0.0 < 3.5.0 守护进程因格式错误的文件列表条目崩溃 (CVE-2026-70459) | 2026-08-13 | ||
| AVD-2026-70458 | rsync 3.0.0 < 3.5.0 通过 FLAG_HLINKED 处理进行越界写入 (CVE-2026-70458) | 2026-08-13 | ||
| AVD-2026-70457 | rsync 3.2.3 < 3.5.0 通过 parse_size_arg() 进行越界写入 (CVE-2026-70457) | 2026-08-13 | ||
| AVD-2026-70456 | rsync 3.0.1 < 3.5.0 通过 read_args() 进行堆越界写入 (CVE-2026-70456) | 2026-08-13 | ||
| AVD-2026-70455 | rsync 3.4.2 < 3.5.0 通过 --zt Zstandard 压缩线程耗尽进行 DoS (CVE-2026-70455) | 2026-08-13 | ||
| AVD-2026-70454 | rsync < 3.5.0 通过 SSL/OpenSSL 模式绕过 TLS 证书验证 (CVE-2026-70454) | 2026-08-13 | ||
| AVD-2026-70453 | rsync < 3.5.0 通过 hash_search() 实现算法复杂性 DoS (CVE-2026-70453) | 2026-08-13 | ||
| AVD-2026-70452 | rsync 3.1.0 < 3.5.0 通过 DNS 解析失败绕过访问控制 (CVE-2026-70452) | 2026-08-13 | ||
| AVD-2026-53803 | rsync < 3.5.0 任意文件覆盖后的符号链接 (CVE-2026-53803) | 2026-08-13 | ||
| AVD-2026-53801 | rsync < 3.5.0 符号链接竞争条件目录遍历 (CVE-2026-53801) | 2026-08-13 | ||
| AVD-2026-53799 | rsync < 3.5.0 通过 ACL/xattr 应用程序的符号链接竞争条件 (CVE-2026-53799) | 2026-08-13 | ||
| AVD-2026-53800 | rsync < 3.5.0 通过 --remove-source-files 实现符号链接竞争条件 (CVE-2026-53800) | 2026-08-13 | ||
| AVD-2026-53802 | rsync < 3.5.0 通过符号链接读取任意文件 (CVE-2026-53802) | 2026-08-13 | ||
| AVD-2026-53798 | rsync < 3.5.0 通过名称转换器 uid/gid 映射造成权限混乱 (CVE-2026-53798) | 2026-08-13 | ||
| AVD-2026-53797 | rsync < 3.5.0 符号链接竞争条件信息泄露 (CVE-2026-53797) | 2026-08-13 | ||
| AVD-2026-53795 | rsync < 3.5.0 通过 --temp-dir/--link-dest 写入任意文件 (CVE-2026-53795) | 2026-08-13 | ||
| AVD-2026-53789 | rsync < 3.5.0 通过恶意文件列表任意文件删除 (CVE-2026-53789) | 2026-08-13 | ||
| AVD-2026-53791 | rsync < 3.5.0 通过 PROXY 协议标头进行守护程序 IP 欺骗 (CVE-2026-53791) | 2026-08-13 | ||
| AVD-2026-53793 | rsync < 3.5.0 在 Chroot 模式下通过 /./ 边界标记绕过路径限制 (CVE-2026-53793) | 2026-08-13 | ||
| AVD-2026-53790 | rsync < 3.5.0 通过多个代码路径进行命令注入 (CVE-2026-53790) | 2026-08-13 | ||
| AVD-2026-53785 | rsync < 3.5.0 通过 --relative 模式进行路径遍历写入转义 (CVE-2026-53785) | 2026-08-13 | ||
| AVD-2026-53786 | rsync < 3.5.0 通过 --filter 合并指令绕过过滤规则 (CVE-2026-53786) | 2026-08-13 | ||
| AVD-2026-53784 | rsync < 3.5.0 通过符号链接模块根进行路径遍历 (CVE-2026-53784) | 2026-08-13 |