Rack::Sendfile
https://github.com/rack/rack/blob/main/lib/rack/sendfile.rb
事例:Regex Injection from request header (Rack::Sendfile)
私見
RailsでRack::Sendfileを使っていない場合は外しておいた方が良いという話