Уязвимость неправильной авторизации в GitHub Trigger Comment Control в Google Cloud Build до 24 июня 2026 г. на Google Cloud Platform позволяет удаленному злоумышленнику выполнить непроверенный код в среде сборки, используя подавление веб-перехватчиков.
Эта уязвимость была исправлена 24 июня 2026 г., никаких действий со стороны клиента не требуется.
Показать оригинальное описание (EN)
An Incorrect Authorization vulnerability in GitHub Trigger Comment Control in Google Cloud Build prior to 2026-06-24 on Google Cloud Platform allows a remote attacker to execute unreviewed code in the build environment using webhook suppression. This vulnerability was patched on 24 June 2026, and no customer action is needed.
Характеристики атаки
Последствия
Строка CVSS v4.0