PT-2026-85470 · Google · Cloud Agent Development Kit

·

CVE-2026-79707

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber
Nome do Software Vulnerável e Versões Afetadas Google Cloud Agent Development Kit (ADK) versões 1.9.0 through 1.21.0
Description Um problema de Path Traversal existe no endpoint builder. Isso permite que um invasor remoto não autenticado leia arquivos arbitrários usando um parâmetro de consulta file path especialmente criado. Path Traversal é uma falha que permite a um invasor acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations Atualize o Google Cloud Agent Development Kit (ADK) para uma versão posterior à 1.21.0. Evite usar o parâmetro de consulta file path no endpoint builder até que a atualização seja aplicada.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79707

Produtos afetados

Cloud Agent Development Kit