كل الثغرات
متوسطCVE-2026-59732
ثغرة أمنية في Rclone تسمح بتجاوز المسار عند استخراج الأرشيف
30
درجة الخطر
5
CVSS
—
EPSS
CWE-22
التصنيف
الوصف
تسمح الثغرة لـ Rclone قبل الإصدار 1.74.4 بكتابة الملفات المستخرجة خارج المسار المحدد من قبل المستخدم عند استخراج أرشيف مصمم يحتوي على مكونات مسار أبوي مثل '../'.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/rclone/rclone/commit/1a746732441e8158f32fab35924b23701e719a8c https://github.com/rclone/rclone/commit/d11efe0d58fe6a2d6d90675bb9d8ee5840c51e1d https://github.com/rclone/rclone/releases/tag/v1.74.4 https://github.com/rclone/rclone/security/advisories/GHSA-4vr5-p2gc-h23p NVD — CVE-2026-59732
نُشرت: 2026-07-14