Výsledky hledání

CVE: CVE-2026-66066× typ: zranitelnost× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Analýza zranitelnosti KindaRails2Shell (CVE-2026-66066)

Společnost Rapid7 analyzuje zranitelnost CVE-2026-66066 v Ruby on Rails, kterou projekt Rails zveřejnil 29. července 2026. Zranitelnost umožňuje libovolné čtení souborů v Active Storage aplikacích, které používají Vips s nedůvěryhodnými nahráváními; postihuje verze Rails < 7.2.3.2, >= 8.0 < 8.0.5.1 a >= 8.1 < 8.1.3.1. Analýza ukazuje, jak lze zranitelnost zneužít k získání Rails materiálu pro podepisování a k získání vzdáleného přístupu.

EPSS 0.28 CVSS 9.5 CVE-2026-66066 Ruby on Rails US IT 2 zdrojů

tg: zranitelnost

Rapid7 · CSIRT Itálie (ACN)

shrnutí generováno strojově za 0,0049 USD — otevřít originál