rclone before v1.75.0 includes full Go stack traces in RC API error responses when panics occur. Attackers can trigger panics to leak internal file paths, module versions, goroutine states, and memory addresses.
Metrics
Affected Vendors & Products
References
History
Tue, 01 Sep 2026 12:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
| |
| Metrics |
threat_severity
|
threat_severity
|
Fri, 28 Aug 2026 23:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 25 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | rclone before v1.75.0 includes full Go stack traces in RC API error responses when panics occur. Attackers can trigger panics to leak internal file paths, module versions, goroutine states, and memory addresses. | |
| Title | rclone before v1.75.0 Information Disclosure via RC API | |
| First Time appeared |
Rclone
Rclone rclone |
|
| Weaknesses | CWE-209 | |
| CPEs | cpe:2.3:a:rclone:rclone:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Rclone
Rclone rclone |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published: 2026-08-25T15:16:07.745Z
Updated: 2026-08-28T22:25:36.423Z
Reserved: 2026-08-25T14:29:43.528Z
Link: CVE-2026-79777
Updated: 2026-08-28T22:25:31.215Z
Status : Received
Published: 2026-08-25T16:17:29.520
Modified: 2026-08-28T23:17:12.063
Link: CVE-2026-79777