非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-66066 PoC:Rails Active Storage 文件读取到 RCE 的利用链

摘要

CVE-2026-66066 的可复现实验环境与 Python PoC:构造的图片可从 Rails 进程环境读取 SECRET_KEY_BASE,进而签发触发盲 RCE 的变体载荷。面向标准 Rails 8.1.3,默认拒绝非回环目标。

为什么值得关注

公开 PoC 已将漏洞从披露说明推进到可复现实验链,降低了攻击者复现门槛。防守方应尽快升级 Rails 与 libvips,并只在隔离、获授权的本地环境中运行该工具。
厂商
Ruby on Rails
产品
Active Storage
受影响版本
Active Storage < 7.2.3.2; >= 8.0 and < 8.0.5.1; >= 8.1 and < 8.1.3.1; libvips must be >= 8.13
CVSS
9.5
发布时间
收录时间

原文 ↗

相关内容

返回