ai-rails-active-storage-libvips-file-read

Rails-Fix gegen Active Storage: Unautorisierte Angreifer lesen Serverdateien

LONDON (IT BOLTWISE) – Ruby on Rails hat einen Fix fĂĽr eine kritische Active-Storage-Schwachstelle veröffentlicht, die unautorisierte Angreifer per präpariertem Bild-Upload zum Lesen beliebiger Dateien bringen kann. Betroffen ist vor allem der Trust-Boundary-Ăśbergang zwischen Active Storage und libvips, wenn Vips-Processing aktiv ist und untrusted Loader/Transformer durchgereicht werden. Die LĂĽcke (CVE-2026-66066, CVSS 9,5) kann Prozess-Umgebungsvariablen und […]

856 Leser gerade online auf IT BOLTWISE


KI-Jobs