Un jeton d'accès prédéfini a été découvert dans RustFS.
Une vulnérabilité (CVE-2025-68926) de type porte dérobée a été découverte dans le projet RustFS, qui développe un système de stockage d'objets distribué compatible S3 écrit en Rust. Le problème est dû à un jeton d'accès codé en dur qui permet la connexion à un service réseau via le protocole gRPC en spécifiant « rustfs rpc » dans l'en-tête « authorization ». Ce jeton était présent à la fois dans le code serveur et client. La vulnérabilité est considérée comme critique.
