Уязвимость в обработке изображений Ruby on Rails позволяет удалённо выполнить код

vulnerability
Ошибка в библиотеке обработки изображений, применяемой в составе Ruby on Rails, открывает путь к удалённому выполнению произвольного кода и несанкционированному доступу к защищаемым данным.

В Metasploit Framework предложен модуль эксплуатации уязвимости Ruby on Rails Active Storage

Metasploit
В фреймворке для тестирования на проникновение Metasploit (инструменте, который используют специалисты по безопасности для поиска и эксплуатации уязвимостей) предложен новый модуль.

Уязвимость в Active Storage для Rails открывает доступ к произвольным файлам на сервере

Ruby on Rails
Неавторизованный злоумышленник может прочитать произвольные файлы на сервере Rails-приложения через уязвимость в компоненте Active Storage - разработчики выпустили исправление.