以下是该漏洞描述的中文翻译: rclone 是一个用于在不同云存储提供商之间同步文件和目录的命令行工具。 在 1.75.1 之前,当使用 或 参数配置本地后端(backend/local)时,符号链接的目标会被暴露为 对象。在此配置下, 会将一个未经校验的正数 Range 起始偏移量直接传递给 和 函数。该函数会执行 对目标字符串进行切片操作;当 Range 的起始偏移量大于目标字符串的长度时,会导致确定性的“切片越界”恐慌(slice-bounds panic)。当通过 以 HTTP 或 WebDAV 方式暴露该
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-88018 | 9.8 CRITICAL | rclone serve s3: --auth-proxy without --auth-key authenticates nobody - full SigV4 signatu |
| CVE-2026-88044 | 9.1 CRITICAL | rclone: RC per-server auth-proxy bypass |
| CVE-2026-88045 | 7.5 HIGH | rclone: S3 multipart declared-length memory exhaustion |
| CVE-2026-88017 | 7.3 HIGH | rclone: FTP cross-session auth-proxy backend confusion |
| CVE-2026-88016 | 7.1 HIGH | rclone: Directory metadata (chmod/chown/chtimes) applied through a planted symlink in rclo |
| CVE-2026-88014 | 6.3 MEDIUM | rclone archive/zip: Zip Slip via unsanitized zip entry names lets a malicious archive esca |
| CVE-2026-88046 | 5.3 MEDIUM | rclone: source object names can escape the configured root on upload |
| CVE-2026-88013 | 3.7 LOW | rclone: http backend forwards custom/auth headers to a different host on redirect |
No comments yet