Kritikus Rails hiba lehetővé teheti a hitelesítetlen támadók számára, hogy képfeltöltéseken keresztül olvassák a szerver fájljait.
CYBERSECURITY KIEMELT ELEMZÉS

Kritikus Rails hiba lehetővé teheti a hitelesítetlen támadók számára, hogy képfeltöltéseken keresztül olvassák a szerver fájljait.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A Ruby on Rails kijavította a kritikus Active Storage sebezhetőséget, amely lehetővé teheti a hitelesítetlen támadók számára, hogy tetszőleges fájlokat olvassanak el az alkalmazásszerverekről manipulált képfeltöltéseken …

A Ruby on Rails kiadott javításokat egy kritikus Active Storage sebezhetőségre, amely lehetővé teheti a hitelesítetlen támadók számára, hogy tetszőleges fájlokat olvassanak az alkalmazás szerverekről, kihasználva a manipulált képfeltöltéseket. A CVE-2026-66066-ként nyilvántartott hiba (CVSS pontszám: 9.5) felfedheti a Rails folyamatkörnyezetét és olyan titkokat, mint például a secret_key_base, a Rails mesterkulcs, adatbázis jelszavak, felhő tárolási hitelesítők.