Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59733 |
|
Traversée de chemin dans github.com/rclone/rclone (CVE-2026-59733)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-59733). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /test/../victim/config`. Atténuation : mise à jour vers `1.74.4` ou plus.
|
| CVE-2026-59732 |
|
Traversée de chemin dans github.com/rclone/rclone (CVE-2026-59732)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-59732). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /bucket/safe/prefix/escaped-from-prefix.txt`. Atténuation : mise à jour vers `1.74.4` ou plus.
|
| CVE-2026-54572 |
|
Vulnérabilité dans github.com/rclone/rclone (CVE-2026-54572)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-54572). Les données peuvent être altérées par des attaquants. Exploitable via ``mkdirAll``. Atténuation : mise à jour vers `1.74.4` ou plus.
|
| CVE-2026-49980 |
|
Vulnérabilité dans github.com/rclone/rclone (CVE-2026-49980)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-49980). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GET``. Atténuation : mise à jour vers `1.74.3` ou plus.
|
| CVE-2026-41176 |
|
Vulnérabilité dans rclone (CVE-2026-41176)
vulnérabilité dans rclone (CVE-2026-41176). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.73.5` ou plus.
|
| CVE-2026-41179 |
|
Injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179)
injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bearer_token_command``. Atténuation : mise à jour vers `1.73.5` ou plus.
|