blog.flatt.tech
深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog
## 脆弱性の概要 2026年7月30日、以下の脆弱性情報および修正パッチが公開されました。 Possible arbitrary file read and remote code execution in Active Storage variant processing 本脆弱性は、以下の条件を満たすRailsアプリケーションにおいて、サーバー上の任意のファイルを読み取られる可能性があるものです。 1. Active Storageを使用しており、ファイルのアップロードを許可している Active Storageを使用している場合、明示的に無効にしない限りはデフォルトで