Rails patches critical Active Storage flaw with RCE potential
Active Storage 框架中存在一个严重漏洞。未经身份验证的攻击者能够利用该漏洞读取 Rails 应用程序中的任意文件。该风险还可能进一步升级,导致攻击者实现 RCE。 [link]
2026/8/2 · CyberRadar
Active Storage 框架中存在一个严重漏洞。未经身份验证的攻击者能够利用该漏洞读取 Rails 应用程序中的任意文件。该风险还可能进一步升级,导致攻击者实现 RCE。 [link]