資安雷達 2026 年 8 月 6 日

2026-08-06 — rclone 一次揭露 14 個漏洞、Nuxt 修補 7 項含兩起 RCE、Atlassian Rovo 被爆料可遭提示注入外洩資料

primary=https://github.com/advisories/GHSA-2m8m-jhrm-w6j2 primary=https://github.com/advisories/GHSA-fqj9-69pf-6pjg primary=https://github.com/advisories/GHSA-7p4m-qxvv-g567 primary=https://github.com/advisories/GHSA-4vr5-p2gc-h23p primary=https://github.com/advisories/GHSA-gx4c-2hqx-cw2r primary=https://github.com/advisories/GHSA-279x-mwfv-vcqv primary=https://github.com/advisories/GHSA-9473-5f9j-94wq primary=https://github.com/advisories/GHSA-9pgf-384g-p7mv primary=https://github.com/advisories/GHSA-wm8w-6qjm-cv43 primary=https://github.com/advisories/GHSA-hxvh-4h3w-prp9 primary=https://github.com/advisories/GHSA-48hr-524c-v5w3 primary=https://github.com/advisories/GHSA-hxcr-hm88-mpq6 primary=https://www.promptarmor.com/resources/atlassian-rovo-exfiltrates-data

rclone 單日拋出 14 份資安公告,PowerShell 智慧引號讓 SFTP 淪為遠端下指令的跳板

github.com/advisories · 2026-08-05

rclone 專案於 2026-08-05 一口氣公開 14 份資安公告,橫跨遠端程式碼執行、路徑穿越、憑證外洩與阻斷服務等多種型態。最嚴重的是 CVE-2026-71312GHSA-2m8m-jhrm-w6j2),CVSS 評為 8.0(High),出在以 PowerShell 作為命令殼層的 SFTP 後端。這波公告反映的是規模,而非單一漏洞的嚴重度。

漏洞機制

rclone 組出 shell 指令時,只把檔名裡的 ASCII 單引號(U+0027)跳脫成兩個單引號,藏進一對引號字串再送進 PowerShell。PowerShell 本身還認得四個 Unicode「智慧引號」(U+2018、U+2019、U+201A、U+201B)當作字串分隔符,但 rclone 的跳脫函式完全沒處理這四個字元。攻擊者只要能控制遠端檔名,在檔名裡塞入一個智慧引號加上任意 PowerShell 敘述,就能提前結束原本的路徑字串、把後面內容當成新指令執行。

觸發條件是 rclone 對該檔案執行 server-side hashing 時,會用字串拼接組出 SSH exec 請求送往遠端殼層。只要 SSH 帳號的殼層被設定成 PowerShell、且伺服器啟用了 SSH exec,注入的敘述就會在該 SSH 帳號權限下被執行。

受影響版本

受影響版本為 rclone <= 1.74.4,已在 1.75.0 修補。

修補與緩解

官方在 1.75.0 版把智慧引號一併納入跳脫範圍。尚未升級的用戶應優先避免把 PowerShell 設成 SFTP 端的 SSH 命令殼層,或在檔名來源不可信時關閉 server-side hashing,降低被注入的機會。

同一批公告裡還有數項可看出問題的分布範圍:

CVE / GHSA說明嚴重程度
CVE-2026-59733 / GHSA-fqj9-69pf-6pjg兩套中介層各自依賴不同來源判斷路徑與授權,用 .. 穿越即可跨用戶存取其他人的 repoHigh 8.8
CVE-2026-71313 / GHSA-7p4m-qxvv-g567local 後端使用不會跳脫點號的編碼(如 Slash/None/Raw)時,遠端物件名裡的 .. 會被還原成真正的路徑穿越Moderate 6.9
CVE-2026-59732 / GHSA-4vr5-p2gc-h23p解壓縮 archive 時沒有過濾條目名稱裡的上層目錄片段,惡意壓縮檔可寫到目的地前綴之外的 S3 物件Moderate 5.0
GHSA-gx4c-2hqx-cw2rS3 後端判斷「是否跨主機」的重新導向檢查沒考慮協定變化,導致 AWS STS session token 在同主機的 HTTPS→HTTP 導向時以明文送出Low 3.1

原始來源:GHSA-2m8m-jhrm-w6j2GHSA-fqj9-69pf-6pjgGHSA-7p4m-qxvv-g567GHSA-4vr5-p2gc-h23pGHSA-gx4c-2hqx-cw2r


Nuxt 一次修 7 個漏洞,DevTools RPC 與伺服器 Island 樣板注入同時通向遠端執行程式碼

github.com/advisories · 2026-08-05

Nuxt 專案於 2026-08-05 公開 7 份資安公告,其中兩項達到遠端程式碼執行等級。CVE-2026-71319GHSA-279x-mwfv-vcqv,CVSS 9.6,Critical)藏在 @nuxt/devtools 的 RPC 通道;CVE-2026-71320GHSA-9473-5f9j-94wq,CVSS 8.1,High)則出在伺服器 Island 的樣板注入路徑。其餘 5 項多與 Island 阻斷服務、跨用戶外洩與驗證繞過有關。

漏洞機制

@nuxt/devtools 的 RPC 走的是 Vite HMR 的 WebSocket,靠 nuxt:devtools:rpc 這個 plugin 交換訊息,整條通道沒有任何 token、握手或 origin 驗證。任何連得上這條 HMR 端點的客戶端都能直接呼叫 updateOptions() 改掉 behavior.openInEditor 設定值,再呼叫 openInEditor() 讓 Nuxt 把這個值原封不動丟給 launch-editor 套件去 spawn 子行程,兩步串起來就是任意指令執行。攻擊面包含 dev server 綁定非 loopback 介面,或開發期間瀏覽惡意網站觸發跨來源 WebSocket。

樣板注入的前提是專案開了 vue.runtimeCompiler: true 且用了伺服器 Island 元件。攻擊者可以直接對 /__nuxt_island/ 端點塞入一個 template 欄位(如 {"as":{"template":"..."}}),Vue 的 runtime compiler 會把這段內容當樣板編譯,並在 Nitro 伺服器行程裡執行。常見於 @nuxt/uiasasChild 多型 prop 會讓未宣告的 Island prop 自動 fallthrough,攻擊者不需開發者顯式轉發 prop 就能命中。

受影響版本

DevTools RPC 問題影響 @nuxt/devtools < 3.3.1,已在 3.3.1 修補;樣板注入問題影響 Nuxt 3.4.0–<3.21.10 與 4.0.0–<4.5.1,已在 3.21.10 與 4.5.1 修補。

修補與緩解

兩項都建議直接升級到修補版本。樣板注入的修補做法是在 runtime compiler 啟用時,擋掉 Island 請求裡帶 template 欄位的內容並回傳 400;DevTools 則收斂了 RPC 的信任邊界。開發環境應避免把 dev server 開放到非 loopback 網路介面。

其餘 5 項同批公告:

CVE / GHSA說明嚴重程度
CVE-2026-71321 / GHSA-9pgf-384g-p7mv端點在驗證 URL 雜湊前就先解碼、雜湊整個請求本體,送出約 4.6MB、15萬個 key 的 JSON 就能卡住單執行緒的 Nitro 事件迴圈High 7.5
CVE-2026-71316 / GHSA-wm8w-6qjm-cv43搭配 routeRules 的 cache/swr/isr 時,SSR payload 只用路徑當快取 key、不分帳號與驗證狀態,導致已驗證使用者的頁面資料外洩給其他使用者甚至未登入者High 7.5
CVE-2026-71315 / GHSA-hxvh-4h3w-prp9route rule 的 key 沒有轉小寫,比對路徑時卻轉了小寫,造成 /Admin 這類大小寫混合路徑繞過 appMiddleware 的驗證守門High 8.2
CVE-2026-71318 / GHSA-48hr-524c-v5w3Island props 透過 <component :is> 等動態解析機制傳遞時,攻擊者可塞入字串指定要實例化的元件或 iframeModerate 4.8
CVE-2026-71314 / GHSA-hxcr-hm88-mpq6Island 渲染裡 v-for 的次數沒有上限,送一個 count=40000000 的請求就能讓伺服器記憶體被吃到 OOMHigh 7.5

原始來源:GHSA-279x-mwfv-vcqvGHSA-9473-5f9j-94wqGHSA-9pgf-384g-p7mvGHSA-wm8w-6qjm-cv43GHSA-hxvh-4h3w-prp9GHSA-48hr-524c-v5w3GHSA-hxcr-hm88-mpq6


PromptArmor 揭露:Atlassian Rovo 可被間接提示注入誘導,零點擊外洩 Jira/Confluence 資料

promptarmor.com · 2026-08-06

資安研究機構 PromptArmor 於 2026-08-06 發布報告,指出 Atlassian 跨產品的 AI 代理 Rovo 可在使用者「零點擊」互動下,被誘導外洩 Jira 工單與 Confluence 文件內容。PromptArmor 表示已於 2026-05-25 通報 Atlassian 並取得案件編號,但多次追蹤後未再收到後續回應。

漏洞機制

攻擊者把隱藏指令埋進一份會被上傳、餵給 Rovo 讀取的檔案裡。Rovo 用來開網頁的工具沒有限制它能開啟哪些動態組出的網址,被埋藏指令誘導後,Rovo 會把讀到的敏感內容(工單編號、文件片段等)拼接成 query string,附加在攻擊者控制的網址後面,再呼叫該工具把這個網址打開。檢查自己伺服器的存取紀錄,就能從網址參數還原外洩資料,全程不需使用者按下任何連結。

PromptArmor 也指出,組織層級關掉「網頁搜尋」功能無法擋下這條路徑,因為那個設定只關閉了搜尋功能本身,卻沒有一併移除 Rovo 用來開啟搜尋結果網址的工具。

受影響範圍

Rovo 是 SaaS 服務,沒有版本號或 CVE 編號可對應;只要租戶啟用 Rovo 並允許它讀取上傳檔案、開啟網址,就落在風險範圍內。

修補與緩解

截至報告發布,Atlassian 尚未釋出修補;PromptArmor 表示 Rovo 目前仍處於可被利用的狀態。在官方回應前,建議限制 Rovo 可存取的文件範圍,並留意其網址開啟工具不受「關閉網頁搜尋」設定約束。

原始來源:PromptArmor


End of article
0
Would love your thoughts, please comment.x
()
x