A KindaRails2Shell veszélyezteti a Ruby on Rails alkalmazásokat (CVE-2026-66066)
CYBERSECURITY KIEMELT ELEMZÉS

A KindaRails2Shell veszélyezteti a Ruby on Rails alkalmazásokat (CVE-2026-66066)

SZERZŐ

Zeljka Zorz

FORRÁS

Help Net Security

DATE

READ

1 perc olvasás

Egy kritikus hiba a Ruby on Railsben (CVE-2026-66066), melyet “KindaRails2Shell” néven is ismernek, lehetővé teszi a támadók számára, hogy kártékony fájlokat a képtöltési funkcióval töltsenek fel. Ez a hiba …

Egy kritikus biztonsági hiányosság (CVE-2026-66066) a Ruby on Rails-ben (más néven Rails-ben), amely az egyik legelterjedtebb keret, lehetővé teheti a támadók számára, hogy érzékeny fájlokat a szerverről olvassanak ki, és, bizonyos esetekben, teljes kontrollt gyakoroljanak felett. A kutatók által “KindaRails2Shell” néven nevezett hiányosság lehetővé teszi, hogy egy támadó átvezesse egy átkozott fájlt a weboldal kéttöltési funkcióján keresztül, és ezzel a szerver titkait feltárja. A “KindaRails2Shell” című bejegyzés a Ruby on Rails alkalmazásokat veszélyezteti (CVE-2026-66066) először a Help Net Security oldalán jelent meg.