{
  "from_raw": "Hulk Lin <hulk@apache.org>",
  "from": "Hulk Lin <hu...@apache.org>",
  "gravatar": "efe72ee5aa392a27eec93825ccfb3768",
  "to": "an...@apache.org,\n de...@kvrocks.apache.org",
  "subject": "CVE-2026-45188: Apache Kvrocks: Replication Fullsync Path Traversal via Unvalidated Filename Handling",
  "message-id": "<22fe2490-3553-ceb3-4c76-2dd5f71a2be1@apache.org>",
  "mid": "8508d0blb08oc4zj1k747gm6437jjswk",
  "permalinks": [
    "8508d0blb08oc4zj1k747gm6437jjswk",
    "r4bb7b2a91aaf4165dc56d3c62f0cb6a72b69bef1478b0ff7e635f539@<announce.apache.org>"
  ],
  "dbid": "2dc5b27553ad331502d93339718997a72879ae22c9830e3eda4c9461ca8564f2",
  "cc": "de...@kvrocks.apache.org",
  "epoch": 1782354008,
  "list": "<announce.apache.org>",
  "list_raw": "<announce.apache.org>",
  "date": "2026/06/25 02:20:08",
  "private": false,
  "references": "",
  "in-reply-to": "",
  "body": "Severity: \n\nAffected versions:\n\n- Apache Kvrocks (apache/kvrocks) 1.0.0 through 2.15.0\n\nDescription:\n\nRelative Path Traversal vulnerability in Apache Kvrocks.\n\nThis issue affects Apache Kvrocks: from 1.0.0 through 2.15.0.\n\nUsers are recommended to upgrade to version 2.16.0, which fixes the issue.\n\nCredit:\n\n@Brubbish of VARAS@IIE (reporter)\n\nReferences:\n\nhttps://kvrocks.apache.org\nhttps://www.cve.org/CVERecord?id=CVE-2026-45188\n\n",
  "body_short": "Severity: \n\nAffected versions:\n\n- Apache Kvrocks (apache/kvrocks) 1.0.0 through 2.15.0\n\nDescription:\n\nRelative Path Traversal vulnerability in Apache Kvrocks.\n\nThis issue affects Apache Kvrocks: from 1",
  "html_source_only": false,
  "attachments": [],
  "forum": "announce@apache.org",
  "size": 2370,
  "id": "8508d0blb08oc4zj1k747gm6437jjswk"
}