目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

rustfs 厂商漏洞列表 / CVE 中文分析 12

rustfs 厂商相关 12 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

RustFS 是一个基于 Rust 语言开发的分布式文件系统,专注于提供高性能、可靠性的存储解决方案。历史上,其漏洞主要集中在权限管理和缓冲区溢出方面,可能导致越权访问或远程代码执行。截至最新统计,该系统已记录 12 条 CVE 漏洞,多数与内存安全相关。尽管 Rust 的内存安全特性减少了传统内存漏洞,但复杂的分布式架构仍可能引入新的安全挑战,值得持续关注其安全更新和漏洞修复情况。

12 件の結果 / 12フィルターをクリア
上位製品 rustfs: rustfs
CVE IDタイトルCVSS深刻度公開日
CVE-2026-40937 RustFS missing admin authorization on notification target endpoints, which allows unauthenticated configuration of event webhooks — rustfsCWE-862 8.3 High2026-04-22
CVE-2026-39360 RustFS has an authorization bypass in multipart UploadPartCopy enables cross-bucket object exfiltration — rustfsCWE-862 6.5AIMediumAI2026-04-07
CVE-2026-27822 Rust has Critical Stored XSS in Preview Modal, leading to Administrative Account Takeover — rustfsCWE-79 9.1 Critical2026-02-25
CVE-2026-27607 RustFS's Missing Post Policy Validation leads to Arbitrary Object Write — rustfsCWE-20 8.1 High2026-02-25
CVE-2026-24762 RustFS Logs Sensitive Credentials in Plaintext — rustfsCWE-532 6.5AIMediumAI2026-02-03
CVE-2026-21862 RustFS sourceIp bypass via spoofed X-Forwarded-For/Real-IP headers — rustfsCWE-290 9.1AICriticalAI2026-02-03
CVE-2026-22782 RustFS RPC signature verification logs shared secret — rustfsCWE-532 7.5 -2026-01-16
CVE-2026-22043 RustFS has IAM deny_only Short-Circuit that Allows Privilege Escalation via Service Account Minting — rustfsCWE-269 8.8 -2026-01-08
CVE-2026-22042 RustFS has IAM Incorrect Authorization in ImportIam that Allows Privilege Escalation — rustfsCWE-285 8.8 -2026-01-08
CVE-2025-69255 RustFS gRPC GetMetrics deserialization panic enables remote DoS — rustfsCWE-755 7.5 -2026-01-07
CVE-2025-68705 RustFS Path Traversal Vulnerability — rustfsCWE-22 6.5 -2026-01-07
CVE-2025-68926 RustFS has a gRPC Hardcoded Token Authentication Bypass — rustfsCWE-798 9.8 Critical2025-12-30

本页汇总了 rustfs 厂商截至目前公开的全部 12 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。