CVE-2026-66066
Action Pack: possibile lettura arbitraria di file ed esecuzione remota di codice nell'elaborazione delle varianti di Active Storage
- Pubblicato
- 30 lug 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerato · prossimi 30 giorni
- Percentile
- 98,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Action Pack è un framework per gestire e rispondere alle richieste web. Nelle versioni precedenti alla 7.2.3.2, 8.0.5.1 e 8.1.3.1, Active Storage non disabilita le operazioni libvips considerate non sicure per contenuti non attendibili, consentendo a un upload appositamente creato di invocare tale operazione. Le applicazioni che lo utilizzano sono interessate quando sono configurate per usare libvips e accettano caricamenti di immagini da utenti non attendibili. Un attaccante non autenticato può sfruttare questo comportamento per leggere file arbitrari accessibili al processo Rails, incluse variabili d'ambiente e segreti dell'applicazione. L'esposizione di credenziali come secret_key_base o token di servizi esterni può abilitare l'esecuzione remota di codice o il movimento laterale. Questo problema è stato risolto nelle versioni 7.2.3.2, 8.0.5.1 e 8.1.3.1.
Fonti
6- CVE-2026-66066Ricerca
CVE-2026-66066
- KindaRails2ShellExploit
PoC in un singolo file per Rails CVE-2026-66066: lettura arbitraria di file, recupero dei segreti, scansione multithread e RCE condizionale tramite variazioni di immagini firmate.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.