在 rclone v1.75.0 之前的版本中,WebDAV TUS 创建处理器存在一个拒绝服务(DoS)漏洞。该漏洞会在检查传输错误之前解引用空响应指针。恶意或已被攻陷的配置端点可以在 TUS 上传期间重置连接,从而触发 panic,导致未恢复的 goroutine 终止,并中断长期运行进程中的其他无关工作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79781 | 6.5 MEDIUM | rclone serve s3 Path Traversal via dot-dot object keys |
| CVE-2026-79775 | 6.5 MEDIUM | rclone Archive Backend SquashFS Parser Denial of Service |
| CVE-2026-79780 | 5.3 MEDIUM | rclone before v1.75.0 Credential Exposure via S3 Redirect |
| CVE-2026-79779 | 5.3 MEDIUM | rclone before v1.75.0 WebDAV Credential Exposure via HTTPS-to-HTTP Redirect |
| CVE-2026-79776 | 5.3 MEDIUM | rclone before 1.75.0 Authentication Bypass via pprof |
| CVE-2026-79783 | 3.6 LOW | rclone before 1.74.4 Privilege Escalation via setuid Metadata |
| CVE-2026-79782 | 3.1 LOW | rclone before 1.74.4 Security Token Disclosure via HTTPS to HTTP Redirect |
| CVE-2026-79777 | 2.7 LOW | rclone before v1.75.0 Information Disclosure via RC API |
No comments yet