كل الثغرات
عالٍCVE-2026-54572
ثغرة أمنية في Rclone تسمح بتنفيذ هجمات symlink escape
45
درجة الخطر
7.5
CVSS
—
EPSS
CWE-59
التصنيف
الوصف
تسمح الثغرة في Rclone قبل الإصدار 1.74.4 للمهاجم بإنشاء روابط رمزية خارج المسار المحدد مما يؤدي إلى كتابة ملفات بأي محتوى يختاره المهاجم.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/rclone/rclone/commit/1154afebee986180b489084d38e2a0c578751498 https://github.com/rclone/rclone/commit/874a804f5289517defdd7de68b2a374837080265 https://github.com/rclone/rclone/releases/tag/v1.74.4 https://github.com/rclone/rclone/security/advisories/GHSA-cf44-9pgv-m4xc NVD — CVE-2026-54572
نُشرت: 2026-07-14