ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

ช่องโหว่วิกฤตใน Gitea CVE-2026-59774 — ส่ง Org-mode markup อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน

Critical Gitea flaw CVE-2026-59774 lets unauthenticated attackers read server files via Org-mode markup
Gitea แพลตฟอร์ม Git แบบติดตั้งเอง มีช่องโหว่ระดับวิกฤต CVE-2026-59774 (CVSS 9.8) ที่เปิดให้ผู้โจมตีซึ่งไม่ต้องล็อกอินอ่านไฟล์ใดก็ได้ที่บัญชีระบบของ Gitea เข้าถึงได้ เพียงส่ง Org-mode markup ที่ประดิษฐ์ขึ้นไปยัง endpoint สำหรับเรนเดอร์ข้อความ โดยต้องมี repository สาธารณะบนระบบเป็นเงื่อนไข กระทบเวอร์ชัน 1.22.1 ถึง 1.27.0 และแก้ไขแล้วใน 1.27.1 ซึ่งเป็นเวอร์ชันเดียวกับที่ปิดช่องโหว่ RCE CVE-2026-60004

ช่องโหว่วิกฤต Rails CVE-2026-66066 — อัปโหลดรูปที่ประดิษฐ์ขึ้นอ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน ต่อยอดถึงรันโค้ด

Critical Ruby on Rails Active Storage flaw allows unauthenticated arbitrary file read via image uploads
Ruby on Rails ออกแพตช์ช่องโหว่วิกฤต CVE-2026-66066 (CVSS 9.5) ใน Active Storage ที่เปิดให้ผู้โจมตีซึ่งไม่ต้องยืนยันตัวตนอ่านไฟล์ใดก็ได้บนเซิร์ฟเวอร์ผ่านการอัปโหลดรูปที่ประดิษฐ์ขึ้น กระทบแอปที่ใช้ libvips ประมวลผลรูปและรับไฟล์จากผู้ใช้ที่ไม่น่าเชื่อถือ ความลับที่หลุดรวมถึง secret_key_base และรหัสผ่านฐานข้อมูล ซึ่งนักวิจัยต่อยอดเป็นการรันโค้ดผ่าน CVE-2025-24293 ได้จริง ต้องอัปเกรดเป็น 7.2.3.2, 8.0.5.1 หรือ 8.1.3.1