Ruby on Rails Active Storage の脆弱性 CVE-2026-66066:Metasploit モジュールが登場

Metasploit Exploit Targets Critical Ruby on Rails Active Storage RCE Flaw

2026/08/03 gbhackers — Ruby on Rails の Active Storage に存在する、深刻な脆弱性 CVE-2026-66066 に対する新たな Metasploit Framework モジュールがレビューのために提供された。それにより、Vips 画像処理バックエンドを利用するアプリケーションでのセキュリティ・リスクが高まっている。提案されたモジュールは “exploit/multi/http/rails_activestorage_vips_rce” であり、コントリビューターである jburgess-r7 により、Rapid7 Metasploit Framework の pull request #21733 に導入されている。現時点で、この pull request は未処理の状況であり、Metasploit Framework の main ブランチにはマージされていない。

Continue reading “Ruby on Rails Active Storage の脆弱性 CVE-2026-66066:Metasploit モジュールが登場”