Уязвимость отсутствия авторизации в QueryEngineTask интеграции приложений Google Cloud (версии от 28 апреля 2025 г. по 4 апреля 2026 г.) позволяет внешнему злоумышленнику получить доступ к конфиденциальным внутренним данным.
Проблема была исправлена 4 апреля 2026 г.; никаких действий со стороны клиента не требуется.
Показать оригинальное описание (EN)
A Missing Authorization vulnerability in the QueryEngineTask of Google Cloud Application Integration (versions from 2025-04-28 to 2026-04-04) allows an external attacker to access sensitive internal data. The issue was patched on April 4, 2026; no customer action is required.
Характеристики атаки
Последствия
Строка CVSS v4.0