2025년 11월 3일 이전에는 선의의 Terraform 또는 PostgreSQL용 Google Cloud AlloyDB용 REST API 사용자가 원격 공격자가 데이터베이스에 대한 전체 관리 액세스 권한을 얻기 위해 악용할 수 있는 안전하지 않은 기본 비밀번호로 클러스터를 만들 수 있었습니다. 악용하려면 AlloyDB 클러스터에 대한 네트워크 액세스가 필요했으며 다른 클라이언트가 이를 차단했기 때문에 Terraform 또는 REST API로 제한되었습니다.
2025년 11월 3일 이전에는 선의의 Terraform 또는 PostgreSQL용 Google Cloud AlloyDB용 REST API 사용자가 원격 공격자가 데이터베이스에 대한 전체 관리 액세스 권한을 얻기 위해 악용할 수 있는 안전하지 않은 기본 비밀번호로 클러스터를 만들 수 있었습니다.
악용하려면 AlloyDB 클러스터에 대한 네트워크 액세스가 필요했으며 다른 클라이언트가 이를 차단했기 때문에 Terraform 또는 REST API로 제한되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 92.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 92.00 |
VPI 공식 vpi-v1 기준