A escape da Sandbox na funcionalidade de tarefa JavaScript da Integração de Aplicações Google Cloud permite que um ator execute código arbitrário não sacado através do código JavaScript criado executado pelo motor Rhino. Em vigor em janeiro 24, 2025, Integração de Aplicações não suportará mais o Rhino como o motor de execução JavaScript. Não são necessárias mais ações de conserto. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 0982 foi publicado em 2025 - 02 - 06 T 12: 15: 27.267 Z e última modificação em 2026 - 06 - 17 T 08: 27: 28.387 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 9.4, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 10, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 829.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: integração de aplicativos do Google. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.