Ad

CVE-2026-73658

HIGH CVSS 3.1: 8,2 EPSS 0.33%
Обновлено 14 августа 2026
Trigger
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 4.5.0
Тип уязвимости CWE-20 (Неправильная проверка ввода), CWE-22 (Обход пути), CWE-862 (Отсутствие авторизации)
Поставщик Trigger
Публичный эксплойт Нет

Trigger.dev — это платформа для создания и развертывания полностью управляемых ИИ-агентов и рабочих процессов. В версиях с 4.4.2 по 4.5.0-rc.5 Aws4FetchClient.buildUrl() и Aws4FetchClient.presign() в apps/webapp/app/v3/objectStoreClient.server.ts назначают управляемые пользователем ключи пакета URL.pathname, а apps/webapp/app/routes/api.v1.packets.$.ts принимают параметры["*"] без отклонения точки. сегментирует и использует findResource: async () => 1 без проверки владения каждым ресурсом. Нормализация пути WHATWG сжимает сегменты перед подписанием, позволяя вызывающему абоненту с действительным ключом API среды получать заранее назначенные URL-адреса для ключей хранилища объектов другого арендатора, а также читать или перезаписывать полезные данные задачи.

Эта проблема исправлена ​​в версии 4.5.0-rc.5.

Показать оригинальное описание (EN)

Trigger.dev is a platform for building and deploying fully managed AI agents and workflows. From 4.4.2 until 4.5.0-rc.5, Aws4FetchClient.buildUrl() and Aws4FetchClient.presign() in apps/webapp/app/v3/objectStoreClient.server.ts assign user-controlled packet keys to URL.pathname, while apps/webapp/app/routes/api.v1.packets.$.ts accepts params["*"] without rejecting dot segments and uses findResource: async () => 1 without per-resource ownership validation. WHATWG path normalization collapses .. segments before signing, allowing a caller with a valid environment API key to obtain presigned URLs for another tenant's object-store keys and read or overwrite task payloads. This issue is fixed in version 4.5.0-rc.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1