龙云宗主^__^ 发表于 2026-8-7 09:03

Ruby on Rails 高危漏洞 CVE‑2026‑66066 持续预警

Web 框架 Ruby on Rails Active Storage 组件存在严重文件上传漏洞,代号 KindaRails2Shell。

[*]危害:未认证攻击者上传恶意伪装图片文件,可读取服务器敏感文件,条件达成可实现远程代码执行 RCE。
[*]受影响:使用图片上传功能的 Rails 业务系统;修复版本:7.2.3.2、8.0.5.1、8.1.3.1,企业应用需尽快升级框架版本。
页: [1]
查看完整版本: Ruby on Rails 高危漏洞 CVE‑2026‑66066 持续预警