RsyncProject Rsync 授权问题漏洞

情报来源:CNNVD

发布时间:2026-08-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:授权问题
  • 发布日期:2026-08-13 00:00:00
  • 更新时间:2026-08-14 00:00:00
  • CVE编号:CVE-2026-53791
  • CNNVD-ID:CNNVD-2026-94820302
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

RsyncProject Rsync是RsyncProject组织开源的一款速度快、功能极其强大的文件复制工具,可用于复制远程文件和本地文件。 RsyncProject Rsync 3.5.0之前版本存在授权问题漏洞,该漏洞源于未正确验证PROXY协议头中的源IP地址,可能导致未经身份验证的远程攻击者通过发送特制PROXY协议头绕过基于IP的访问控制,获得未经授权的访问。

参考资料

链接:https://github.com/RsyncProject/rsync/releases/tag/v3.5.0 链接:https://github.com/RsyncProject/rsync/security/advisories/GHSA-h2q9-5fr8-w635 链接:https://www.vulncheck.com/advisories/rsync-daemon-ip-spoofing-via-proxy-protocol-header