事例:Path traversal in AcitveStorage, and lead RCE
https://hackerone.com/reports/2334455
https://github.com/rails/rails/issues/51082
2024/2/14
ActiveStorageのファイルパスと指定するkeyの値に対してのPath traversal
ただしsecret_key_baseを知っている必要がある
そのためhackeroneレポートはinformative扱いとなり、issueに
Path traversalや読み込み、書き込み両方が可能
書き込みからviewなどにrubyのファイルを追加してRCEが可能
#事例