Trigger.dev — это платформа для создания и развертывания полностью управляемых ИИ-агентов и рабочих процессов. В версиях с 4.4.2 по 4.5.0-rc.5 Aws4FetchClient.buildUrl() и Aws4FetchClient.presign() в apps/webapp/app/v3/objectStoreClient.server.ts назначают управляемые пользователем ключи пакета URL.pathname, а apps/webapp/app/routes/api.v1.packets.$.ts принимают параметры["*"] без отклонения точки. сегментирует и использует findResource: async () => 1 без проверки владения каждым ресурсом. Нормализация пути WHATWG сжимает сегменты перед подписанием, позволяя вызывающему абоненту с действительным ключом API среды получать заранее назначенные URL-адреса для ключей хранилища объектов другого арендатора, а также читать или перезаписывать полезные данные задачи.
Эта проблема исправлена в версии 4.5.0-rc.5.
Показать оригинальное описание (EN)
Trigger.dev is a platform for building and deploying fully managed AI agents and workflows. From 4.4.2 until 4.5.0-rc.5, Aws4FetchClient.buildUrl() and Aws4FetchClient.presign() in apps/webapp/app/v3/objectStoreClient.server.ts assign user-controlled packet keys to URL.pathname, while apps/webapp/app/routes/api.v1.packets.$.ts accepts params["*"] without rejecting dot segments and uses findResource: async () => 1 without per-resource ownership validation. WHATWG path normalization collapses .. segments before signing, allowing a caller with a valid environment API key to obtain presigned URLs for another tenant's object-store keys and read or overwrite task payloads. This issue is fixed in version 4.5.0-rc.5.
Характеристики атаки
Последствия
Строка CVSS v3.1