CVE-2025-68705
RustFS पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 7 जन॰ 2026
- अद्यतन
- 7 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# RustFS RustFS रस्ट में निर्मित एक वितरित ऑब्जेक्ट स्टोरेज सिस्टम है। संस्करण 1.0.0-alpha.13 से 1.0.0-alpha.78 तक, RustFS में `/rustfs/rpc/read_file_stream` एंडपॉइंट में एक पाथ ट्रैवर्सल भेद्यता मौजूद है। यह समस्या संस्करण 1.0.0-alpha.79 में ठीक कर दी गई है।
स्रोत
1- CVE-2025-68705एक्सप्लॉइट
CVE-2025-68705 के लिए Python एक्सप्लॉइट स्क्रिप्ट, RustFS में एक पथ ट्रैवर्सल कमजोरी, जो लक्ष्य सर्वरों पर मनमाना फ़ाइल पढ़ने और कमजोरी की जाँच को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।