rclone
- Sản phẩm trong dữ liệu đã phân tích
- 1
- Lỗ hổng trong danh mục GCVE
- 32
Mức độ nghiêm trọng trong 30 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 30 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, rclone ghi nhận 27 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 12 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, rclone là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái rclone, với 27 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-88046rclone: source object names can escape the configured root on upload | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88045rclone: S3 multipart declared-length memory exhaustion | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88044rclone: RC per-server auth-proxy bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88018rclone serve s3: --auth-proxy without --auth-key authenticates nobody - full SigV4 signature bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88017rclone: FTP cross-session auth-proxy backend confusion | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88016rclone: Directory metadata (chmod/chown/chtimes) applied through a planted symlink in rclone local --links escapes the destination | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88015rclone local: crafted Range request against a translated symlink panics (DoS) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88014rclone archive/zip: Zip Slip via unsanitized zip entry names lets a malicious archive escape its own namespace | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88013rclone: http backend forwards custom/auth headers to a different host on redirect | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-79783rclone before 1.74.4 Privilege Escalation via setuid Metadata | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-79782rclone before 1.74.4 Security Token Disclosure via HTTPS to HTTP Redirect | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-79781rclone serve s3 Path Traversal via dot-dot object keys | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-79780rclone before v1.75.0 Credential Exposure via S3 Redirect | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-79779rclone before v1.75.0 WebDAV Credential Exposure via HTTPS-to-HTTP Redirect | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-79778rclone before v1.75.0 Denial of Service via TUS nil-response panic | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-79777rclone before v1.75.0 Information Disclosure via RC API | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-79776rclone before 1.75.0 Authentication Bypass via pprof | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-79775rclone Archive Backend SquashFS Parser Denial of Service | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71313rclone: Local Encoding Path Traversal | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71312rclone: PowerShell Smart-Quote Filename Injection Enables SFTP Server-Side Command Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71311rclone: FTP Command Arguments Permit CRLF Injection When Custom Encoding Preserves Newlines | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71310rclone: Unbounded HTTP CONNECT Response Headers Can Exhaust rclone Memory | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71309rclone: Incomplete path validation allows backend root escape in serve restic | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59733rclone `serve restic --private-repos` authorization bypass: `..` in the URL path lets an authenticated user read, overwrite and delete other users' repositories | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54572rclone: Unvalidated symlink target in local `--links` — arbitrary file write from an untrusted remote | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59732rclone archive extract allows S3 destination prefix escape via crafted archive paths | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49980Rclone: Unauthenticated command execution in `rclone rcd --rc-serve` via inline remote instantiation, bypassing CVE-2026-41179 fix | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41179RClone: Unauthenticated operations/fsinfo allows attacker-controlled backend instantiation and local command execution | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41176Rclone: Unauthenticated options/set allows runtime auth bypass, leading to sensitive operations and command execution | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-52522Rclone Improper Permission and Ownership Handling on Symlink Targets with --links and --metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrclone | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2020-28924CVE-2020-28924 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành19/11/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-12907CVE-2018-12907 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/06/2018 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan