CVE-2026-81375 Google Cloud Application Integration EmailTask 混淆代理漏洞
影响已认证攻击者可读取并外泄Google内部任意文件
Google Cloud Application Integration 的 EmailTask 组件存在混淆代理(Confused Deputy)漏洞。攻击者可借助构造的附件文件路径,绕过权限校验读取并外泄 Google 内部任意文件。该漏洞已于 2026 年 6 月 30 日修复。
影响范围
Google Cloud Platform 上 Google Cloud Application Integration 2026-06-30 之前的版本。
漏洞详情
漏洞类型为混淆代理,即组件在执行操作时错误地使用了自身的高权限,而未正确校验调用者的权限边界。EmailTask 组件在处理附件文件路径时缺乏充分校验,攻击者可构造恶意路径,使系统以内部身份读取任意 Google 内部文件。随后可通过附件或邮件内容将读取到的文件数据外泄。
利用条件与风险
利用需攻击者已通过身份认证并具备访问 Application Integration 的权限,属于内部威胁或已失陷账号场景;成功利用可导致 Google 内部敏感文件泄露。
修复建议
官方已于 2026 年 6 月 30 日完成修复,客户无需采取任何操作;如使用自建或旧版本环境,建议升级至修复后版本并限制 EmailTask 附件路径的输入校验。
A Confused Deputy vulnerability in the EmailTask component in Google Cloud Application Integration versions prior to 2026-06-30 on Google Cloud Platform allows an authenticated attacker to read and exfiltrate arbitrary Google-internal files via a crafted attachment file path.
This vulnerability was patched on 30 June 2026, and no customer action is needed.