rclone before v1.75.0 includes full Go stack traces in RC API error responses when panics occur. Attackers can trigger panics to leak internal file paths, module versions, goroutine states, and memory addresses.
Metrics
Affected Vendors & Products
Advisories
No advisories yet.
Fixes
Solution
No solution given by the vendor.
Workaround
No workaround given by the vendor.
References
History
Tue, 25 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | rclone before v1.75.0 includes full Go stack traces in RC API error responses when panics occur. Attackers can trigger panics to leak internal file paths, module versions, goroutine states, and memory addresses. | |
| Title | rclone before v1.75.0 Information Disclosure via RC API | |
| First Time appeared |
Rclone
Rclone rclone |
|
| Weaknesses | CWE-209 | |
| CPEs | cpe:2.3:a:rclone:rclone:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Rclone
Rclone rclone |
|
| References |
| |
| Metrics |
cvssV3_1
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-08-25T15:16:07.745Z
Reserved: 2026-08-25T14:29:43.528Z
Link: CVE-2026-79777
No data.
Status : Received
Published: 2026-08-25T16:17:29.520
Modified: 2026-08-25T16:17:29.520
Link: CVE-2026-79777
No data.
OpenCVE Enrichment
No data.
Weaknesses