Auslesen von Serverdateien via Bild-Uploads in Ruby on rails möglich
Über präparierte Bild-Uploads können Angreifer bei Ruby on Rails sensible Daten wie Datenbankpasswörter und API-Token auslesen. Anwendungen sollten umgehend gepatcht oder der bereitgestellte Workaround genutzt werden.