Ruby on Rails Active Storage Vips组件存在RCE漏洞

安全研究人员发现Ruby on Rails框架的Active Storage功能中存在一个严重的远程代码执行漏洞。该漏洞源于Vips图像处理组件的安全问题,攻击者可通过特制的图像文件触发RCE。漏洞已被分配CVE-2026-66066编号。漏洞存在于使用Vips进行图像处理的Active Storage配置中,建议用户立即更新到最新版本或采取临时防护措施。受影响项目应尽快评估并应用官方发布的安全补丁。🔗 原文链接:https://x.com/co11ateral/status/2085505331833061548

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章