Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起
国内状況(JPCERT/CC の記述の引用)
本文のうち「国内」を含む文を引用しています。ラベルは語彙による機械的な分類で、LLM は使っていません。 記述の内容は引用で確かめてください。
「国内」を含む記述は、この注意喚起から抽出されていません。
CVE 番号
観測した改訂
| 観測日時 | 更新履歴欄の最新行 | sha256 |
|---|---|---|
| 2026-08-03 「I. 概要」「V. 侵害検出方法」を追記、「II. 対象」の内容を修正、「V. 参考情報」を「VI. 参考情報」に変更および内容を修正 | fef281d2e3ae… |
sha256 は、取得した記事の本文テキストのハッシュです。改訂を検知するためだけに保持し、本文は保存していません。
出典: JPCERT/CC 注意喚起(資料名「Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起」、JPCERT-AT-2026-0021、https://www.jpcert.or.jp/at/2026/at260021.html)。引用の範囲(タイトル・URL・日付・国内状況の短い引用)に留め、本文は転載していません。 詳しくは出典表記とライセンス。