CVE-2026-66066
Action Pack: Active Storage वेरिएंट प्रोसेसिंग में संभावित मनमाना फ़ाइल पठन और रिमोट कोड निष्पादन
- प्रकाशित
- 30 जुल॰ 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Action Pack वेब अनुरोधों को संभालने और उनका जवाब देने के लिए एक फ्रेमवर्क है। 7.2.3.2, 8.0.5.1 और 8.1.3.1 से पहले के संस्करणों में, Active Storage अविश्वसनीय सामग्री के लिए असुरक्षित चिह्नित libvips ऑपरेशनों को अक्षम नहीं करता है, जिससे एक क्राफ्टेड अपलोड ऐसे ऑपरेशन को लागू कर सकता है। उपभोक्ता अनुप्रयोग तब प्रभावित होते हैं जब वे libvips का उपयोग करने के लिए कॉन्फ़िगर किए जाते हैं और अविश्वसनीय उपयोगकर्ताओं से छवि अपलोड स्वीकार करते हैं। एक अनप्रमाणित हमलावर इस व्यवहार का फायदा उठाकर Rails प्रक्रिया के लिए सुलभ किसी भी फ़ाइल को पढ़ सकता है, जिसमें पर्यावरण चर और अनुप्रयोग रहस्य शामिल हैं। secret_key_base या बाहरी-सेवा टोकन जैसे क्रेडेंशियल्स का एक्सपोज़र रिमोट कोड निष्पादन या पार्श्व गति को सक्षम कर सकता है। यह समस्या संस्करण 7.2.3.2, 8.0.5.1 और 8.1.3.1 में ठीक कर दी गई है।
स्रोत
6- CVE-2026-66066अनुसंधान
CVE-2026-66066
- KindaRails2Shellएक्सप्लॉइट
Rails CVE-2026-66066 के लिए एकल-फ़ाइल PoC: मनमाना फ़ाइल रीड, सीक्रेट रिकवरी, थ्रेडेड स्कैनिंग, और हस्ताक्षरित इमेज वेरिएशन के ज़रिए सशर्त RCE।
- CVE-2026-66066एक्सप्लॉइट
CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips मनमाना फ़ाइल पढ़ने से RCE तक; अधिकृत सुरक्षा परीक्षण के लिए
- CVE-2026-66066एक्सप्लॉइट
CVE-2026-66066 — KindaRails2Shell: Rails Active Storage/libvips मनमाना फ़ाइल पढ़ना → RCE। MATLAB/HDF5 दोहरी-पहचान फ़ाइल → SECRET_KEY_BASE चोरी → जाली भिन्नता। CVSS 9.5 | Rails < 8.1.3.1
Ruby on Rails में CVE-2026-66066 के लिए PoC
CVE-2026-66066 के लिए Python proof-of-concept, जो भेद्यता को प्रदर्शित करता है और सुरक्षा अनुसंधान तथा सत्यापन के लिए एक पुनरुत्पादनीय exploit प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।