CVE-2026-4092

🟡 Monitoruj

Wykorzystanie podatności Path Traversal w Clasp umożliwia zdalne wykonanie kodu przez atakującego poprzez złośliwe projekty Google Apps Script.

CVSS
8.8
EPSS
1.1%
Exploit
none
Vendor
google
Opis źródłowy (NVD)

Path Traversal in Clasp impacting versions < 3.2.0 allows a remote attacker to perform remote code execution via a malicious Google Apps Script project containing specially crafted filenames with directory traversal sequences.

path-traversal rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2026-03-13 19:55:13 UTC
Ostatnia modyfikacja (NVD)2026-04-14 17:34:34 UTC
Referencje