В RustFS выявлен предопределённый в коде токен доступа
- С сайта: OpenNet
- Вернуться к списку новостей
В RustFS выявлен предопределённый в коде токен доступа
Author:В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), напоминающая бэкдор. Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться к сетевому сервису по протоколу gRPC, указав в заголовке "authorization" значение "rustfs rpc". Токен присутствовал в коде сервера и клиента. Проблеме присвоен критический уровень опасности (9.8 из 10).
#csn #cyber_news
Оригинальная версия на сайте:


