CVE-2026-66066
Action Pack: قراءة ملفات تعسفية محتملة وتنفيذ تعليمات برمجية عن بُعد في معالجة متغيرات Active Storage
- تم النشر
- 30/07/2026
- محدث
- 05/08/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Action Pack هو إطار عمل للتعامل مع طلبات الويب والاستجابة لها. في الإصدارات السابقة لـ 7.2.3.2 و 8.0.5.1 و 8.1.3.1، لا يقوم Active Storage بتعطيل عمليات libvips التي تُعد غير آمنة للمحتوى غير الموثوق، مما يسمح برفع ملف مُصمم خصيصًا لاستدعاء مثل هذه العملية. تتأثر التطبيقات المستهلكة عندما تكون مُهيأة لاستخدام libvips وتقبل رفع الصور من مستخدمين غير موثوقين. قد يستغل المهاجم غير المُصادق هذا السلوك لقراءة ملفات عشوائية يمكن الوصول إليها من خلال عملية Rails، بما في ذلك متغيرات البيئة وأسرار التطبيق. قد يؤدي كشف بيانات الاعتماد مثل secret_key_base أو رموز الخدمات الخارجية إلى تمكين تنفيذ التعليمات البرمجية عن بُعد أو الحركة الجانبية. تم إصلاح هذه المشكلة في الإصدارات 7.2.3.2 و 8.0.5.1 و 8.1.3.1.
المصادر
6- CVE-2026-66066البحث
CVE-2026-66066
- KindaRails2Shellاستغلال
إثبات مفهوم (PoC) في ملف واحد لثغرة Rails CVE-2026-66066: قراءة ملفات اعتباطية، استعادة الأسرار، فحص متعدّد الخيوط، وتنفيذ تعليمات برمجية عن بُعد (RCE) مشروط عبر تنويعات الصور الموقّعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.