Podatność CVE-2018-12907


Publikacja: 2018-06-27

Opis:
In Rclone 1.42, use of "rclone sync" to migrate data between two Google Cloud Storage buckets might allow attackers to trigger the transmission of any URL's content to Google, because there is no validation of a URL field received from the Google Cloud Storage API server, aka a "RESTLESS" issue.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Rclone -> Rclone 

 Referencje:
http://openwall.com/lists/oss-security/2018/06/27/3
https://www.danieldent.com/blog/restless-vulnerability-non-browser-cross-domain-http-request-attacks/

Copyright 2024, cxsecurity.com

 

Back to Top