CVE-2025-68926

آسیبپذیری بحرانی در سیستم ذخیرهسازی توزیعشده RustFS، ناشی از استفاده از یک توکن احراز هویت هاردکدشده با مقدار”rustfs rpc” در پروتکل gRPC است. این توکن در کد منبع عمومی مخزن GitHub پروژه قابل مشاهده بوده، در سمت کلاینت و سرور یکسان استفاده میشود و هیچ مکانیزمی برای تغییر یا چرخش (rotation) ندارد.
