rclone 單日拋出 14 份資安公告,PowerShell 智慧引號讓 SFTP 淪為遠端下指令的跳板
github.com/advisories · 2026-08-05
rclone 專案於 2026-08-05 一口氣公開 14 份資安公告,橫跨遠端程式碼執行、路徑穿越、憑證外洩與阻斷服務等多種型態。最嚴重的是 CVE-2026-71312(GHSA-2m8m-jhrm-w6j2),CVSS 評為 8.0(High),出在以 PowerShell 作為命令殼層的 SFTP 後端。這波公告反映的是規模,而非單一漏洞的嚴重度。
漏洞機制
rclone 組出 shell 指令時,只把檔名裡的 ASCII 單引號(U+0027)跳脫成兩個單引號,藏進一對引號字串再送進 PowerShell。PowerShell 本身還認得四個 Unicode「智慧引號」(U+2018、U+2019、U+201A、U+201B)當作字串分隔符,但 rclone 的跳脫函式完全沒處理這四個字元。攻擊者只要能控制遠端檔名,在檔名裡塞入一個智慧引號加上任意 PowerShell 敘述,就能提前結束原本的路徑字串、把後面內容當成新指令執行。
觸發條件是 rclone 對該檔案執行 server-side hashing 時,會用字串拼接組出 SSH exec 請求送往遠端殼層。只要 SSH 帳號的殼層被設定成 PowerShell、且伺服器啟用了 SSH exec,注入的敘述就會在該 SSH 帳號權限下被執行。
受影響版本
受影響版本為 rclone <= 1.74.4,已在 1.75.0 修補。
修補與緩解
官方在 1.75.0 版把智慧引號一併納入跳脫範圍。尚未升級的用戶應優先避免把 PowerShell 設成 SFTP 端的 SSH 命令殼層,或在檔名來源不可信時關閉 server-side hashing,降低被注入的機會。
同一批公告裡還有數項可看出問題的分布範圍:
| CVE / GHSA | 說明 | 嚴重程度 |
|---|---|---|
CVE-2026-59733 / GHSA-fqj9-69pf-6pjg | 兩套中介層各自依賴不同來源判斷路徑與授權,用 .. 穿越即可跨用戶存取其他人的 repo | High 8.8 |
CVE-2026-71313 / GHSA-7p4m-qxvv-g567 | local 後端使用不會跳脫點號的編碼(如 Slash/None/Raw)時,遠端物件名裡的 .. 會被還原成真正的路徑穿越 | Moderate 6.9 |
CVE-2026-59732 / GHSA-4vr5-p2gc-h23p | 解壓縮 archive 時沒有過濾條目名稱裡的上層目錄片段,惡意壓縮檔可寫到目的地前綴之外的 S3 物件 | Moderate 5.0 |
GHSA-gx4c-2hqx-cw2r | S3 後端判斷「是否跨主機」的重新導向檢查沒考慮協定變化,導致 AWS STS session token 在同主機的 HTTPS→HTTP 導向時以明文送出 | Low 3.1 |
原始來源:GHSA-2m8m-jhrm-w6j2、GHSA-fqj9-69pf-6pjg、GHSA-7p4m-qxvv-g567、GHSA-4vr5-p2gc-h23p、GHSA-gx4c-2hqx-cw2r
Nuxt 一次修 7 個漏洞,DevTools RPC 與伺服器 Island 樣板注入同時通向遠端執行程式碼
github.com/advisories · 2026-08-05
Nuxt 專案於 2026-08-05 公開 7 份資安公告,其中兩項達到遠端程式碼執行等級。CVE-2026-71319(GHSA-279x-mwfv-vcqv,CVSS 9.6,Critical)藏在 @nuxt/devtools 的 RPC 通道;CVE-2026-71320(GHSA-9473-5f9j-94wq,CVSS 8.1,High)則出在伺服器 Island 的樣板注入路徑。其餘 5 項多與 Island 阻斷服務、跨用戶外洩與驗證繞過有關。
漏洞機制
@nuxt/devtools 的 RPC 走的是 Vite HMR 的 WebSocket,靠 nuxt:devtools:rpc 這個 plugin 交換訊息,整條通道沒有任何 token、握手或 origin 驗證。任何連得上這條 HMR 端點的客戶端都能直接呼叫 updateOptions() 改掉 behavior.openInEditor 設定值,再呼叫 openInEditor() 讓 Nuxt 把這個值原封不動丟給 launch-editor 套件去 spawn 子行程,兩步串起來就是任意指令執行。攻擊面包含 dev server 綁定非 loopback 介面,或開發期間瀏覽惡意網站觸發跨來源 WebSocket。
樣板注入的前提是專案開了 vue.runtimeCompiler: true 且用了伺服器 Island 元件。攻擊者可以直接對 /__nuxt_island/ 端點塞入一個 template 欄位(如 {"as":{"template":"..."}}),Vue 的 runtime compiler 會把這段內容當樣板編譯,並在 Nitro 伺服器行程裡執行。常見於 @nuxt/ui 的 as/asChild 多型 prop 會讓未宣告的 Island prop 自動 fallthrough,攻擊者不需開發者顯式轉發 prop 就能命中。
受影響版本
DevTools RPC 問題影響 @nuxt/devtools < 3.3.1,已在 3.3.1 修補;樣板注入問題影響 Nuxt 3.4.0–<3.21.10 與 4.0.0–<4.5.1,已在 3.21.10 與 4.5.1 修補。
修補與緩解
兩項都建議直接升級到修補版本。樣板注入的修補做法是在 runtime compiler 啟用時,擋掉 Island 請求裡帶 template 欄位的內容並回傳 400;DevTools 則收斂了 RPC 的信任邊界。開發環境應避免把 dev server 開放到非 loopback 網路介面。
其餘 5 項同批公告:
| CVE / GHSA | 說明 | 嚴重程度 |
|---|---|---|
CVE-2026-71321 / GHSA-9pgf-384g-p7mv | 端點在驗證 URL 雜湊前就先解碼、雜湊整個請求本體,送出約 4.6MB、15萬個 key 的 JSON 就能卡住單執行緒的 Nitro 事件迴圈 | High 7.5 |
CVE-2026-71316 / GHSA-wm8w-6qjm-cv43 | 搭配 routeRules 的 cache/swr/isr 時,SSR payload 只用路徑當快取 key、不分帳號與驗證狀態,導致已驗證使用者的頁面資料外洩給其他使用者甚至未登入者 | High 7.5 |
CVE-2026-71315 / GHSA-hxvh-4h3w-prp9 | route rule 的 key 沒有轉小寫,比對路徑時卻轉了小寫,造成 /Admin 這類大小寫混合路徑繞過 appMiddleware 的驗證守門 | High 8.2 |
CVE-2026-71318 / GHSA-48hr-524c-v5w3 | Island props 透過 <component :is> 等動態解析機制傳遞時,攻擊者可塞入字串指定要實例化的元件或 iframe | Moderate 4.8 |
CVE-2026-71314 / GHSA-hxcr-hm88-mpq6 | Island 渲染裡 v-for 的次數沒有上限,送一個 count=40000000 的請求就能讓伺服器記憶體被吃到 OOM | High 7.5 |
原始來源:GHSA-279x-mwfv-vcqv、GHSA-9473-5f9j-94wq、GHSA-9pgf-384g-p7mv、GHSA-wm8w-6qjm-cv43、GHSA-hxvh-4h3w-prp9、GHSA-48hr-524c-v5w3、GHSA-hxcr-hm88-mpq6
PromptArmor 揭露:Atlassian Rovo 可被間接提示注入誘導,零點擊外洩 Jira/Confluence 資料
promptarmor.com · 2026-08-06
資安研究機構 PromptArmor 於 2026-08-06 發布報告,指出 Atlassian 跨產品的 AI 代理 Rovo 可在使用者「零點擊」互動下,被誘導外洩 Jira 工單與 Confluence 文件內容。PromptArmor 表示已於 2026-05-25 通報 Atlassian 並取得案件編號,但多次追蹤後未再收到後續回應。
漏洞機制
攻擊者把隱藏指令埋進一份會被上傳、餵給 Rovo 讀取的檔案裡。Rovo 用來開網頁的工具沒有限制它能開啟哪些動態組出的網址,被埋藏指令誘導後,Rovo 會把讀到的敏感內容(工單編號、文件片段等)拼接成 query string,附加在攻擊者控制的網址後面,再呼叫該工具把這個網址打開。檢查自己伺服器的存取紀錄,就能從網址參數還原外洩資料,全程不需使用者按下任何連結。
PromptArmor 也指出,組織層級關掉「網頁搜尋」功能無法擋下這條路徑,因為那個設定只關閉了搜尋功能本身,卻沒有一併移除 Rovo 用來開啟搜尋結果網址的工具。
受影響範圍
Rovo 是 SaaS 服務,沒有版本號或 CVE 編號可對應;只要租戶啟用 Rovo 並允許它讀取上傳檔案、開啟網址,就落在風險範圍內。
修補與緩解
截至報告發布,Atlassian 尚未釋出修補;PromptArmor 表示 Rovo 目前仍處於可被利用的狀態。在官方回應前,建議限制 Rovo 可存取的文件範圍,並留意其網址開啟工具不受「關閉網頁搜尋」設定約束。
原始來源:PromptArmor