跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

Ruby on Rails

CVE-2026-66066:Rails Active Storage 漏洞遭在野利用,CVSS 9.5 PoC 已公开

2026年9月1日 作者 卫方智能

Ruby on Rails 确认 CVE-2026-66066(CVSS 9.5)遭在野利用,攻击者串联 Active Storage 文件读取与反序列化缺陷实现未授权 RCE,约 7000 个实例暴露公网。

分类 安全资讯 标签 PoC、 RCE、 Ruby on Rails、 漏洞预警

近期文章

  • 柏林政府网络遭 Rhysida 勒索软件攻击:近 6TB 行政数据被窃
  • Ubiquiti 修复 22 个 UniFi 漏洞:三个 CVSS 10.0 横跨监控、系统与 VoIP
  • ServiceNow 修复三个 CVSS 10.0 漏洞:AI 平台未授权 RCE 与 SQL 注入
  • CVE-2026-66066:Rails Active Storage 漏洞遭在野利用,CVSS 9.5 PoC 已公开
  • PaperCut 二次紧急补丁:CVE-2026-82078 与 CVE-2026-81578 漏洞链遭在野利用
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11