PT-2026-54582 · Rails Core Team+2 · Active Storage+2

Published

2026-03-24

·

Updated

2026-03-24

CVSS v2.0

5.0

Medium

VectorAV:N/AC:L/Au:N/C:N/I:P/A:N
Уязвимость компонента Active Storage программной платформы Ruby on Rails связана с недостаточной проверкой намерений приемником широковещательного сообщения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Exploit

Fix

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2026-08992

Affected Products

Active Storage
Red Hat 3Scale Api Management Platform
Red Os