Trigger.dev是Trigger.dev组织的一个可创建定时与事件驱动任务的开发框架。 Trigger.dev 4.5.2之前版本存在服务端请求伪造漏洞,该漏洞源于Webhook警报通道的投递URL未经验证且缺乏SSRF防护,经过身份验证的组织成员可创建指向内部服务和元数据端点的警报通道,导致服务器向受限资源发起POST请求。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| triggerdotdev | trigger.dev | < 4.5.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| triggerdotdev | trigger.dev | 0 ~ 4.5.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet