Ad

CVE-2026-73657

MEDIUM CVSS 3.1: 4,2 EPSS 0.16%
Обновлено 14 августа 2026
Payload
Параметр Значение
CVSS 4,2 (MEDIUM)
Устранено в версии 4.5.0
Тип уязвимости CWE-345 (Недостаточная проверка данных), CWE-22 (Обход пути), CWE-639 (Обход авторизации)
Поставщик Payload
Публичный эксплойт Нет

Trigger.dev — это платформа для создания и развертывания полностью управляемых ИИ-агентов и рабочих процессов. С 4.4.2 по 4.5.0-rc.4 `POST /api/v1/runs/:runParam/replay` в apps/webapp/app/routes/api.v1.runs.$runParam.replay.ts использует `prisma.taskRun.findUnique({where: { FriendlyId: runParam } })` без фильтра runtimeEnvironmentId, затем ReplayTaskRunService в apps/webapp/app/v3/services/replayTaskRun.server.ts воспроизводит выбранный запуск в среде жертвы. Таким образом, любой действительный ключ API среды может воспроизводить запуск другого клиента по дружественному идентификатору, потребляя ресурсы жертвы и повторяя побочные эффекты; когда используется `payloadType: "application/store"`, overrideExistingPayloadPacket() вызывает условноImportPacket() для существующегоTaskRun.payload без проверки целостности, поэтому байты полезной нагрузки, перезаписанные через отдельную уязвимость обхода пути к хранилищу объектов, становятся контролируемыми злоумышленником входными данными для задачи жертвы.

Эта проблема исправлена ​​в версии 4.5.0-rc.4.

Показать оригинальное описание (EN)

Trigger.dev is a platform for building and deploying fully managed AI agents and workflows. From 4.4.2 until 4.5.0-rc.4, `POST /api/v1/runs/:runParam/replay` in apps/webapp/app/routes/api.v1.runs.$runParam.replay.ts uses `prisma.taskRun.findUnique({ where: { friendlyId: runParam } })` without a runtimeEnvironmentId filter, then ReplayTaskRunService in apps/webapp/app/v3/services/replayTaskRun.server.ts replays the selected run in the victim environment. Any valid environment API key can therefore replay another tenant's run by friendlyId, consuming victim resources and repeating side effects; when `payloadType: "application/store"` is used, overrideExistingPayloadPacket() calls conditionallyImportPacket() on existingTaskRun.payload without an integrity check, so payload bytes overwritten through a separate object-store path-traversal vulnerability become attacker-controlled input to the victim task. This issue is fixed in version 4.5.0-rc.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1