CVE-2025-9571 (CNNVD-202512-2004)
中文标题:
Google Cloud Data Fusion 安全漏洞
英文标题:
Arbitrary Code Execution in Google Cloud Data Fusion via Malicious Artifact Upload
漏洞描述
中文描述:
Google Cloud Data Fusion是美国谷歌(Google)公司的一个企业数据集成服务。 Google Cloud Data Fusion存在安全漏洞,该漏洞源于具有上传权限的用户可在核心AppFabric组件中执行任意代码,可能导致远程代码执行。
英文描述:
A remote code execution (RCE) vulnerability exists in Google Cloud Data Fusion. A user with permissions to upload artifacts to a Data Fusion instance can execute arbitrary code within the core AppFabric component. This could allow the attacker to gain control over the Data Fusion instance, potentially leading to unauthorized access to sensitive data, modification of data pipelines, and exploration of the underlying infrastructure. The following CDAP versions include the necessary update to protect against this vulnerability: * 6.10.6+ * 6.11.1+ Users must immediately upgrade to them, or greater ones, available at: https://github.com/cdapio/cdap-build/releases .
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Google Cloud | Cloud Data Fusion | - | < 6.10.6 | - |
cpe:2.3:a:google_cloud:cloud_data_fusion:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
CVSS评分详情
4.0 (cna)
HIGHCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/U:Red
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-9571 |
2025-12-11 03:30:12 | 2026-01-12 02:12:35 |
| NVD | nvd_CVE-2025-9571 |
2025-12-13 03:00:04 | 2026-01-12 02:28:16 |
| CNNVD | cnnvd_CNNVD-202512-2004 |
2026-01-11 06:15:06 | 2026-01-12 02:38:00 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202512-2004
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 2 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']