:quality(80)/p7i.vogel.de/wcms/bf/bc/bfbc9486d12b0a559b2998a047193f87/0132601943v2.jpeg)
Auslesen von Serverdateien via Bild-Uploads in Ruby on rails möglich
Über präparierte Bild-Uploads können Angreifer bei Ruby on Rails sensible Daten wie Datenbankpasswörter und API-Token auslesen. Anwendungen sollten umgehend gepatcht oder der bereitgestellte Workaround genutzt werden.