Ad

CVE-2026-73656

CRITICAL CVSS 3.1: 9,9 EPSS 0.34%
Обновлено 18 сентября 2026
Triggerdotdev
Параметр Значение
CVSS 9,9 (CRITICAL)
Устранено в версии 4.5.6
Тип уязвимости CWE-639 (Обход авторизации), CWE-862 (Отсутствие авторизации)
Поставщик Triggerdotdev
Публичный эксплойт Нет

Trigger.dev — это платформа для создания и развертывания полностью управляемых ИИ-агентов и рабочих процессов. До версии 4.5.6 POST /api/v1/deployments/:deploymentId/background-workers вызывает CreateDeploymentBackgroundWorkerServiceV4.call() в apps/webapp/app/v3/services/createDeploymentBackgroundWorkerV4.server.ts, где workerDeployment.findFirst() выбирает развертывание по дружественному идентификатору без предиката EnvironmentId. Вызывающий объект с действительным ключом API для одного проекта может отправить идентификатор развертывания другого проекта, связать принадлежащий злоумышленнику фоновый рабочий процесс с развертыванием жертвы и переместить развертывание жертвы из режима СОЗДАНИЕ в режим РАЗВЕРТЫВАНИЕ.

Эта проблема исправлена ​​в версии 4.5.6.

Показать оригинальное описание (EN)

Trigger.dev is a platform for building and deploying fully managed AI agents and workflows. Prior to 4.5.6, POST /api/v1/deployments/:deploymentId/background-workers calls CreateDeploymentBackgroundWorkerServiceV4.call() in apps/webapp/app/v3/services/createDeploymentBackgroundWorkerV4.server.ts, where workerDeployment.findFirst() selects a deployment by friendlyId without an environmentId predicate. A caller with a valid API key for one project can submit another project's deployment identifier, link an attacker-owned background worker to the victim deployment, and move the victim deployment from BUILDING to DEPLOYING. This issue is fixed in version 4.5.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

triggerdotdev:trigger.dev