PT-2026-99851 · Google · Cloud Application Integration
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/U:Clear |
Nome do Software Vulnerável e Versões Afetadas
Google Cloud Application Integration versões anteriores a 2026-06-28
Description
Um problema de Desserialização de Dados Não Confiáveis na Tarefa JavaScript no Google Cloud Platform permite que um usuário autenticado com permissões padrão execute código arbitrário em servidores de produção compartilhados. Isso é alcançado por meio de um script especialmente criado para ignorar as proteções de parâmetros. A desserialização é o processo de converter um formato de dados de volta em um objeto, o que pode ser explorado se a entrada não for devidamente validada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloud Application Integration