目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-85738— TREK SSRF防护IPv6转换地址绕过漏洞

一分钟漏洞结论

影响对象
liketrek TREK
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

TREK 是一款协同旅行规划工具。在版本 3.4.0 之前,位于 中的 checkSsrf 逻辑未能正确识别用于编码 IPv4 目标的 NAT64、6to4 或 Teredo 等 IPv6 过渡地址。经过身份验证的用户若控制某个 DNS 记录,可提供一个 URL,其 AAAA 记录解析结果为一个 IPv6 过渡地址,该地址内嵌了私有地址、回环地址或链路本地地址等 IPv4 目标。此时, 和 函数会错误地将此类地址判断为允许访问。在部署环境中,若存在对相应过渡格式的路由支持,则面向用户的导入功能、Webhook、集成

CVSS 6.3 · Medium EPSS 0.30% · P21

影响版本矩阵 1

厂商产品 版本范围状态
liketrek TREK < 3.4.0 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-85738 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
TREK: SSRF Guard Bypass via IPv6 Transition Addresses (NAT64/6to4)
来源: CVE Program / CVE List V5
Vulnerability Description
TREK is a collaborative travel planner. Prior to 3.4.0, the checkSsrf logic in server/src/utils/ssrfGuard.ts does not recognize NAT64, 6to4, or Teredo IPv6 transition addresses that encode an IPv4 destination. An authenticated user who controls a DNS record can supply a URL whose AAAA result is a transition address embedding a private, loopback, or link-local IPv4 target, and isAlwaysBlocked and isPrivateNetwork classify the address as allowed. In a deployment that routes the applicable transition format, user-facing imports, webhooks, integrations, or plugin egress can reach internal services or cloud metadata and expose returned information. This issue is fixed in version 3.4.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
liketrek TREK < 3.4.0 -

二、漏洞 CVE-2026-85738 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-85738 的情报信息

请登录查看更多情报信息。

CVE-2026-85738 补丁与修复 (1)

CVE-2026-85738 厂商安全公告 (1)

CVE-2026-85738 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-85738

暂无评论


发表评论