Ruby on Rails corrige une vulnérabilité critique RCE via lecture arbitraire de fichiers (CVE-2026-66066)
đ° Source : SecurityWeek, publiĂ© le 1er aoĂ»t 2026. Lâarticle rapporte la publication de correctifs par les mainteneurs de Ruby on Rails pour une vulnĂ©rabilitĂ© critique affectant le composant Active Storage. đ VulnĂ©rabilitĂ© : IdentifiĂ©e sous CVE-2026-66066 (score CVSS 9.5), la faille est dĂ©crite comme une lecture arbitraire de fichiers permettant Ă un attaquant non authentifiĂ© dâaccĂ©der Ă des fichiers sensibles sur le systĂšme de fichiers du serveur, y compris lâenvironnement du processus. ...