
A KindaRails2Shell veszélyezteti a Ruby on Rails alkalmazásokat (CVE-2026-66066)
SZERZŐ
Zeljka Zorz
FORRÁS
Help Net Security
DATE
READ
1 perc olvasás
Egy kritikus hiba a Ruby on Railsben (CVE-2026-66066), melyet “KindaRails2Shell” néven is ismernek, lehetővé teszi a támadók számára, hogy kártékony fájlokat a képtöltési funkcióval töltsenek fel. Ez a hiba …
Egy kritikus biztonsági hiányosság (CVE-2026-66066) a Ruby on Rails-ben (más néven Rails-ben), amely az egyik legelterjedtebb keret, lehetővé teheti a támadók számára, hogy érzékeny fájlokat a szerverről olvassanak ki, és, bizonyos esetekben, teljes kontrollt gyakoroljanak felett. A kutatók által “KindaRails2Shell” néven nevezett hiányosság lehetővé teszi, hogy egy támadó átvezesse egy átkozott fájlt a weboldal kéttöltési funkcióján keresztül, és ezzel a szerver titkait feltárja. A “KindaRails2Shell” című bejegyzés a Ruby on Rails alkalmazásokat veszélyezteti (CVE-2026-66066) először a Help Net Security oldalán jelent meg.