Aller au contenu
Développeur Full Stack
, ,

Exécution de code via la tâche JavaScript de Google Cloud Application Integration

Dans cet article 4 rubriques
Veille sécuritéFrontend
P3Critique

Une vulnérabilité de désérialisation dans la tâche JavaScript de Google Cloud Application Integration permet à un utilisateur authentifié disposant de permissions standard d’exécuter du code sur les serveurs de production partagés. La source indique que le correctif a été appliqué le 2026-06-28 et qu’aucune action client n’est nécessaire.

JavaScript
IdentifiantCVE-2026-81867
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifCorrectif déployé le 2026-06-28

Source : NVD — CVE-2026-81867

Analyse technique

Un script spécialement construit contourne les protections de paramètres de la tâche JavaScript et permet une exécution de code arbitraire.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-28, dans la période demandée. Le correctif est antérieur (2026-06-28) ; l’item est retenu pour la publication de la vulnérabilité dans la période, et non comme correctif daté de cette période.
ImpactExécution de code arbitraire sur les serveurs de production partagés.
Versions affectéesVersions antérieures au 2026-06-28 sur Google Cloud Platform
Version corrigéeCorrectif déployé le 2026-06-28
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.4
Publication2026-09-28T11:16:48.070Z
Mise à jour2026-09-28T11:16:48.070Z

Action recommandée

Aucune action client n’est nécessaire selon la source ; vérifier que l’environnement bénéficie du correctif appliqué par Google.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :