
Una falla crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor a través de subidas de imágenes.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Ruby on Rails ha lanzado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de los servidores de aplicaciones a través de cargas de …
Ruby on Rails ha lanzado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de los servidores de aplicaciones a través de cargas de imágenes manipuladas. Clasificada como CVE-2026-66066 (puntuación CVSS: 9.5), la falla puede exponer el entorno del proceso de Rails y secretos como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos, credenciales de almacenamiento en la nube,