Analýza zranitelnosti KindaRails2Shell (CVE-2026-66066)
Společnost Rapid7 analyzuje zranitelnost CVE-2026-66066 v Ruby on Rails, kterou projekt Rails zveřejnil 29. července 2026. Zranitelnost umožňuje libovolné čtení souborů v Active Storage aplikacích, které používají Vips s nedůvěryhodnými nahráváními; postihuje verze Rails < 7.2.3.2, >= 8.0 < 8.0.5.1 a >= 8.1 < 8.1.3.1. Analýza ukazuje, jak lze zranitelnost zneužít k získání Rails materiálu pro podepisování a k získání vzdáleného přístupu.
EPSS 0.02 CVSS 9.5 CVE-2026-66066 Ruby on Rails US
shrnutí generováno strojově za 0,0049 USD — otevřít originál