360社区's Archiver
版块
›
粉丝杂谈
› Ruby on Rails 高危漏洞 CVE‑2026‑66066 持续预警
龙云宗主^__^
发表于 2026-8-7 09:03
Ruby on Rails 高危漏洞 CVE‑2026‑66066 持续预警
Web 框架 Ruby on Rails Active Storage 组件存在严重文件上传漏洞,代号 KindaRails2Shell。
[*]危害:未认证攻击者上传恶意伪装图片文件,可读取服务器敏感文件,条件达成可实现远程代码执行 RCE。
[*]受影响:使用图片上传功能的 Rails 业务系统;修复版本:7.2.3.2、8.0.5.1、8.1.3.1,企业应用需尽快升级框架版本。
页:
[1]
查看完整版本:
Ruby on Rails 高危漏洞 CVE‑2026‑66066 持续预警