
Kritikus Rails hiba lehetővé teheti a hitelesítetlen támadók számára, hogy képfeltöltéseken keresztül olvassák a szerver fájljait.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A Ruby on Rails kijavította a kritikus Active Storage sebezhetőséget, amely lehetővé teheti a hitelesítetlen támadók számára, hogy tetszőleges fájlokat olvassanak el az alkalmazásszerverekről manipulált képfeltöltéseken …
A Ruby on Rails kiadott javításokat egy kritikus Active Storage sebezhetőségre, amely lehetővé teheti a hitelesítetlen támadók számára, hogy tetszőleges fájlokat olvassanak az alkalmazás szerverekről, kihasználva a manipulált képfeltöltéseket. A CVE-2026-66066-ként nyilvántartott hiba (CVSS pontszám: 9.5) felfedheti a Rails folyamatkörnyezetét és olyan titkokat, mint például a secret_key_base, a Rails mesterkulcs, adatbázis jelszavak, felhő tárolási hitelesítők.