Junglewise Threat Intelligence

RustFS: ListServiceAccount authorizes against wrong admin action, enabling cross-user enumeration and root service account takeover

Severity: medium · CVSS 4 · Published 2026-05-05

Technologies: rustfs (crates.io). Vendors: crates.io.

Executive brief

RustFS: ListServiceAccount authorizes against wrong admin action, enabling cross-user enumeration and root service account takeover

Affected products

  • crates.io rustfs

Related threats