Ad

CVE-2026-4644

HIGH CVSS 4.0: 8,5
Обновлено 4 сентября 2026
Google
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 2025
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Google
Публичный эксплойт Нет

Уязвимость отсутствия авторизации в HTTP-коннекторе в Google Cloud Integration Connectors версий до 2025-12-11 на Google Cloud Platform позволяет аутентифицированному пользователю повысить привилегии и взять на себя управление проектом Google Cloud, используя неавторизованное присоединение сервисной учетной записи. Эта уязвимость была исправлена ​​11 декабря 2025 года, никаких действий со стороны клиента не требуется.

Показать оригинальное описание (EN)

A Missing Authorization vulnerability in HTTP Connector in Google Cloud Integration Connectors versions prior to 2025-12-11 on Google Cloud Platform allows an authenticated user to escalate privileges and take over a Google Cloud Project using unauthorized service account attachment. This vulnerability was patched on 11 December 2025, and no customer action is needed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0