PT-2026-99851 · Google · Cloud Application Integration

·

CVE-2026-81867

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/U:Clear
Nome do Software Vulnerável e Versões Afetadas Google Cloud Application Integration versões anteriores a 2026-06-28
Description Um problema de Desserialização de Dados Não Confiáveis na Tarefa JavaScript no Google Cloud Platform permite que um usuário autenticado com permissões padrão execute código arbitrário em servidores de produção compartilhados. Isso é alcançado por meio de um script especialmente criado para ignorar as proteções de parâmetros. A desserialização é o processo de converter um formato de dados de volta em um objeto, o que pode ser explorado se a entrada não for devidamente validada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81867

Produtos afetados

Cloud Application Integration