آسیبپذیری (KindaRails2Shell) CVE-2026-66066 در Active Storage Rails – مهاجم با آپلود یک تصویر، به RCE دسترسی پیدا میکند
یک آسیبپذیری حیاتی با شناسه CVE-2026-66066 و امتیاز: 9.5 در چارچوب Active Storage به مهاجم بدون احراز هویت اجازه میدهد فایلهای دلخواه را از یک برنامه Rails بخواند و به طور بالقوه به …
ادامه مطلب