Une vulnérabilité dans Rsync permettant de réécrire des fichiers côté client.
Une vulnérabilité (CVE-2022-29154) a été découverte dans rsync, un outil de synchronisation de fichiers et de sauvegarde, permettant, en se connectant à un serveur rsync contrôlé par un attaquant, d'écrire ou de réécrire des fichiers arbitraires dans le répertoire cible côté utilisateur. Une attaque pourrait également potentiellement être réalisée à la suite d'une intervention (MITM) dans le trafic transit entre le client et le serveur légitime. Le problème a été résolu dans la version préliminaire de test Rsync 3.2.5pre1. […]
