Devise has an Open Redirect via Unvalidated `request.referrer` in Timeoutable Session Timeout Handler (CVE-2026-40295) | HOL Guard CVE