Ad

CVE-2026-73659

HIGH CVSS 3.1: 8,1 EPSS 0.34%
Обновлено 14 августа 2026
Trigger
Параметр Значение
CVSS 8,1 (HIGH)
Устранено в версии 4.5.0
Тип уязвимости CWE-22 (Обход пути)
Поставщик Trigger
Публичный эксплойт Нет

Trigger.dev — это платформа с открытым исходным кодом для создания рабочих процессов искусственного интеллекта на TypeScript. С 4.4.2 по 4.5.0 маршруты presign пакета в apps/webapp/app/routes/api.v1.packets.$.ts передают имя файла, управляемое вызывающей стороной, через packages/<projectRef>/<env>/ префикс хранилища объектов и разрешение ключу API проекта читать или перезаписывать полезные данные и выходные данные выгруженных задач другой организации на автономных экземплярах нескольких организаций. Эта проблема исправлена ​​в версии 4.5.0.

Показать оригинальное описание (EN)

Trigger.dev is the open-source platform for building AI workflows in TypeScript. From 4.4.2 until 4.5.0, the packet presign routes in apps/webapp/app/routes/api.v1.packets.$.ts pass a caller-controlled filename through resolveStoreProtocolForPacketPresign to generatePresignedUrl and generatePresignedRequest in apps/webapp/app/v3/objectStore.server.ts, allowing .. traversal to escape the packets/<projectRef>/<env>/ object-store prefix and enabling a project API key to read or overwrite another organization's offloaded task payloads and outputs on multi-organization self-hosted instances. This issue is fixed in version 4.5.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)