CVE-2026-66066
Action Pack : lecture arbitraire de fichiers et exécution de code à distance possibles dans le traitement des variantes d'Active Storage
- Publié
- 30 juil. 2026
- Mise à jour
- 5 août 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Action Pack est un framework permettant de gérer et de répondre aux requêtes web. Dans les versions antérieures à 7.2.3.2, 8.0.5.1 et 8.1.3.1, Active Storage ne désactive pas les opérations libvips jugées non sûres pour le contenu non fiable, permettant à un fichier téléversé malveillant d'invoquer une telle opération. Les applications consommatrices sont concernées lorsqu'elles sont configurées pour utiliser libvips et acceptent des téléversements d'images provenant d'utilisateurs non fiables. Un attaquant non authentifié peut exploiter ce comportement pour lire des fichiers arbitraires accessibles au processus Rails, y compris les variables d'environnement et les secrets de l'application. L'exposition d'informations d'identification telles que `secret_key_base` ou de jetons de services externes peut permettre l'exécution de code à distance ou un mouvement latéral. Ce problème a été corrigé dans les versions 7.2.3.2, 8.0.5.1 et 8.1.3.1.
Sources
6- CVE-2026-66066Recherche
CVE-2026-66066
- KindaRails2ShellExploit
PoC mono-fichier pour Rails CVE-2026-66066 : lecture arbitraire de fichiers, récupération de secrets, analyse multithreadée et exécution de code à distance (RCE) conditionnelle via des variations d'images signées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.