Ad

CVE-2026-79707

HIGH CVSS 4.0: 8,7
Обновлено 4 сентября 2026
Google
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 1.9.0 — 1.21.0
Тип уязвимости CWE-22 (Обход пути)
Поставщик Google
Публичный эксплойт Нет

Уязвимость Path Traversal в конечной точке компоновщика в Google Cloud Agent Development Kit (ADK) версий 1.9.0–1.21.0 на Python позволяет неаутентифицированному удаленному злоумышленнику читать произвольные файлы с использованием созданного параметра запроса file_path.

Показать оригинальное описание (EN)

A Path Traversal vulnerability in the builder endpoint in Google Cloud Agent Development Kit (ADK) versions 1.9.0 through 1.21.0 on Python allows an unauthenticated remote attacker to read arbitrary files using a crafted file_path query parameter.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)