天下漏洞,尽知其名
HIGH

CVE-2026-81375 Google Cloud Application Integration EmailTask 混淆代理漏洞

影响已认证攻击者可读取并外泄Google内部任意文件

AI 研判

Google Cloud Application Integration 的 EmailTask 组件存在混淆代理(Confused Deputy)漏洞。攻击者可借助构造的附件文件路径,绕过权限校验读取并外泄 Google 内部任意文件。该漏洞已于 2026 年 6 月 30 日修复。

影响范围

Google Cloud Application Integration

Google Cloud Platform 上 Google Cloud Application Integration 2026-06-30 之前的版本。

漏洞详情

漏洞类型为混淆代理,即组件在执行操作时错误地使用了自身的高权限,而未正确校验调用者的权限边界。EmailTask 组件在处理附件文件路径时缺乏充分校验,攻击者可构造恶意路径,使系统以内部身份读取任意 Google 内部文件。随后可通过附件或邮件内容将读取到的文件数据外泄。

利用条件与风险

利用需攻击者已通过身份认证并具备访问 Application Integration 的权限,属于内部威胁或已失陷账号场景;成功利用可导致 Google 内部敏感文件泄露。

修复建议

官方已于 2026 年 6 月 30 日完成修复,客户无需采取任何操作;如使用自建或旧版本环境,建议升级至修复后版本并限制 EmailTask 附件路径的输入校验。

原始情报

A Confused Deputy vulnerability in the EmailTask component in Google Cloud Application Integration versions prior to 2026-06-30 on Google Cloud Platform allows an authenticated attacker to read and exfiltrate arbitrary Google-internal files via a crafted attachment file path.

This vulnerability was patched on 30 June 2026, and no customer action is needed.