一、 漏洞 CVE-2018-12907 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Rclone 1.42中,使用"rclone sync"在两个Google Cloud Storage桶之间迁移数据可能允许攻击者触发将任何URL内容传输到Google的功能,因为从Google Cloud Storage API服务器接收到的URL字段没有验证,即一个"RESTLESS"问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Rclone 1.42, use of "rclone sync" to migrate data between two Google Cloud Storage buckets might allow attackers to trigger the transmission of any URL's content to Google, because there is no validation of a URL field received from the Google Cloud Storage API server, aka a "RESTLESS" issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Rclone 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Rclone是一款用于同步文件和目录的命令行程序。 Rclone 1.42版本中存在安全漏洞,该漏洞源于程序没有验证来自Google Cloud Storage API服务器的URL字段。攻击者可利用该漏洞向Google传入任意内容。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-12907 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-12907 的情报信息