
CYBERSECURITY
KIEMELT ELEMZÉS
A Rails kritikus Active Storage hibát javítja, amelyben a RCE-t (Remote Code Execution) lehet kihasználni.
SZERZŐ
Bill Toulas
FORRÁS
BleepingComputer
DATE
READ
1 perc olvasás
Egy kritikus hiba az Active Storage keretrendszerben lehetővé teheti, hogy hitelesítés nélkül lévő támadók olvassák az alkalmazás fájljait, és potenciálisan ez a helyzet a távoli kód végrehajtásához (RCE) vezethet.
Egy kritikus hiba a Active Storage keretrendszerben lehetővé tehet egy hitelesítetlen támadó számára, hogy a Rails alkalmazásból bármilyen fájlt olvasson, és potenciálisan távoli kód végrehajtására (RCE) is.