Ad

CVE-2026-15623

CRITICAL CVSS 4.0: 9,4 EPSS 0.22%
Обновлено 31 августа 2026
Google
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии до 6.3.85
Устранено в версии 6.3.85
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Google
Публичный эксплойт Нет

Уязвимость внедрения SQL в устаревшем API виджета информационной панели в Google Cloud Версии Google SecOps (Chronicle SOAR) до 6.3.85 на Google Cloud Platform позволяют прошедшему проверку подлинности злоумышленнику выполнять слепые запросы SQL с использованием специально созданного параметра запроса. Эта уязвимость была исправлена ​​в версии 6.3.85, и никаких действий со стороны клиента не требуется.

Показать оригинальное описание (EN)

A SQL Injection vulnerability in a legacy dashboard widget API in Google Cloud Google SecOps (Chronicle SOAR) versions prior to 6.3.85 on Google Cloud Platform allows an authenticated attacker to execute blind SQL queries using a crafted request parameter. This vulnerability was patched in version 6.3.85, and no customer action is needed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)