目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-88014— rclone 1.64.0 Zip Slip 路径穿越漏洞

一分钟漏洞结论

影响对象
rclone rclone
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

rclone 是一个用于在不同云存储提供商之间同步文件和目录的命令行程序。在版本 1.72.0 到 1.75.1 期间,归档 ZIP 后端的 方法(位于 )会接受来自不可信中央目录的 值,并在暴露经过清理的条目名称时,未能确保这些名称仍然位于归档命名空间内部。例如,形如 的条目可能在 之后依然保留,并成为 的值,而 和 会将其作为目标相对路径使用,从而导致在不自行约束路径的后端上, 或 可能会将文件写入所选目标目录之外的位置。此外,非空根目录的检查使用了 且未加路径边界判断,因此根目录为 时可能会错误地包含其同级目

CVSS 6.3 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-88014 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
rclone archive/zip: Zip Slip via unsanitized zip entry names lets a malicious archive escape its own namespace
来源: CVE Program / CVE List V5
Vulnerability Description
rclone is a command-line program to sync files and directories to and from different cloud storage providers. From 1.72.0 until 1.75.1, the archive ZIP backend method (*Fs).readZip in backend/archive/zip/zip.go accepts archive/zip.File.Name values from an untrusted central directory and exposes cleaned entry names without ensuring that they remain inside the archive namespace. Entries such as ../../etc/cron.d/evil can survive path.Clean and become Object.Remote() values that fs/sync and fs/operations use as destination-relative paths, allowing rclone copy or sync to write outside the selected destination on backends that do not independently confine the path. The non-empty root check also used strings.HasPrefix without a path boundary, so root foo could incorrectly include sibling foobar entries. This issue is fixed in version 1.75.1.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
rclone rclone >= 1.72.0, < 1.75.1 -

二、漏洞 CVE-2026-88014 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-88014 的情报信息

登录查看更多情报信息。

CVE-2026-88014 其他参考 (4)

同批安全公告 · rclone · 2026-09-10 · 共 6 条

CVE-2026-88018 9.8 CRITICAL rclone S3服务SigV4签名验证绕过漏洞
CVE-2026-88017 7.3 HIGH rclone FTP跨会话认证代理后端混淆漏洞
CVE-2026-88016 7.1 HIGH rclone 本地符号链接目录元数据逃逸漏洞
CVE-2026-88015 5.3 MEDIUM rclone 本地符号链接远程拒绝服务漏洞
CVE-2026-88013 3.7 LOW rclone HTTP重定向跨域认证头泄露漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-88014

暂无评论


发表评论