エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog
2026年7月30日、認証を必要とせず、リモートからの任意コード実行(RCE)につながり得る脆弱性「CVE-202... 2026年7月30日、認証を必要とせず、リモートからの任意コード実行(RCE)につながり得る脆弱性「CVE-2026-66066」を修正したRuby on Rails 7.2.3.2、8.0.5.1、8.1.3.1が公開されました(参考:Possible arbitrary file read and remote code execution in Active Storage variant processing)。 本脆弱性は、弊社GMO Flatt Securityのリサーチチームに所属するRyotaK、およびEthiackのAndré Baptista氏、Bruno Mendes氏、Castilho氏からなるチームによって、それぞれ独立に発見・報告されました。その後、関係者間で開示に向けた調整が行われ、修正に至っています。Ethiackが公開した本脆弱性に関する英語記事は、こちら













2026/07/30 リンク