タグ: CVE-2026-66066

bleepingcomputer.com

Rails、RCEにつながる可能性のあるActive Storageの重大な脆弱性を修正

Active Storageフレームワークに存在する重大な脆弱性により、未認証の攻撃者がRailsアプリケーションから任意のファイルを読み取ることが可能となり、さらにはリモートコード実行(RCE)にまで発展する恐れがあります。 Railsは、Rubyで書かれた人気のオープンソースのWebアプリケーションフレームワーク

cyberpress.org

Railsに重大な脆弱性、未認証の攻撃者がサーバー内ファイルを読み取りコード実行も可能に

Ruby on Railsに存在する重大な脆弱性(CVE-2026-66066として追跡)により、未認証の攻撃者が脆弱なサーバーから任意のファイルを読み取れることが判明しました。さらにリモートコード実行にまでエスカレーションできる可能性もあります。 この欠陥は、Active Storageの画像バリアント処理をlib