Výsledky hledání

výrobce: Ruby on Rails× typ: novinka v produktu× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

SPOJENO PŘES CVE Analýza zranitelnosti KindaRails2Shell (CVE-2026-66066)

Společnost Rapid7 analyzuje zranitelnost CVE-2026-66066 v Ruby on Rails, kterou projekt Rails zveřejnil 29. července 2026. Zranitelnost umožňuje libovolné čtení souborů v Active Storage aplikacích, které používají Vips s nedůvěryhodnými nahráváními; postihuje verze Rails < 7.2.3.2, >= 8.0 < 8.0.5.1 a >= 8.1 < 8.1.3.1. Analýza ukazuje, jak lze zranitelnost zneužít k získání Rails materiálu pro podepisování a k získání vzdáleného přístupu.

EPSS 0.28 CVSS 9.5 CVE-2026-66066 Ruby on Rails US IT

tg: zranitelnost tg: novinka v produktu

· Rapid7 · Rapid7 Analysis: KindaRails2Shell (CVE-2026-66066) · CSIRT Itálie (ACN) · Rilevata vulnerabilità in Ruby on Rails

Shrnutí generováno strojově za 0,0049 USD