Zranitelnost rclone - únik tokenu při HTTPS/HTTP přesměrování
Zdroj uvádí, že rclone starší než verze 1.74.4 neodebere hlavičku X-Amz-Security-Token při přesměrování S3 ze schématu HTTPS na HTTP na stejném hostiteli. Útočníci tak mohou zachytit tokeny relace AWS STS v nešifrovaném HTTP provozu.
CVSS 9.3 CVE-2026-79782 rclone FI
shrnutí generováno strojově za 0,0026 USD — otevřít originál