Through compromised images, attackers can read out server environment variables, including secrets, and thus open further doors into the system.

KindaRails2Shell (CVE-2026-66066): Arbitrary File Read and RCE via Active Storage...

Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen.