Rails ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน Active Storage ที่อาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ช่องโหว่ระดับ Critical ใน Active Storage Framework อาจทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่านไฟล์ใด ๆ ก็ได้จากแอปพลิเคชัน Rails และอาจยกระดับไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ได้ (more…) Read more
Rails ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน Active Storage ที่อาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ช่องโหว่ระดับ Critical ใน Active Storage Framework อาจทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่านไฟล์ใด ๆ ก็ได้จากแอปพลิเคชัน Rails และอาจยกระดับไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ได้ (more…) Read more