Trigger.dev是Trigger.dev组织的一个工作流自动化开发框架。 Trigger.dev 4.4.2版本至4.5.0之前版本存在路径遍历漏洞,该漏洞源于apps/webapp/app/routes/api.v1.packets.$.ts中的数据包预签名路由将调用者控制的文件名传递给generatePresignedUrl,导致路径遍历,可能允许项目API密钥读取或覆盖其他组织的任务负载和输出。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| triggerdotdev | trigger.dev | >= 4.4.2, < 4.5.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| triggerdotdev | trigger.dev | >= 4.4.2, < 4.5.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73656 | 9.9 CRITICAL | Trigger.dev: Cross-project deployment worker registration can modify another project's dep |
| CVE-2026-73654 | 8.5 HIGH | Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant D |
| CVE-2026-73658 | 8.2 HIGH | Trigger.dev: Cross-tenant object store read and write via URL path traversal |
| CVE-2026-73655 | 7.4 HIGH | Trigger.dev: Account Takeover via Cross-Provider OAuth Email Matching in Google Login |
| CVE-2026-73657 | 4.2 MEDIUM | Trigger.dev: Cross-tenant payload poisoning via packet write + replay |
No comments yet