PT-2026-98224 · Trek · Trek
CVE-2026-77294
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
TREK versões anteriores a 3.3.0
Descrição
Quando o recurso LLM PARSING está habilitado, um usuário autenticado com permissão de escrita em uma instância de viagem pode armazenar um
llm base url controlado por um invasor através da API de configurações. Este valor é processado pelos clientes em server/src/nest/llm-parse/clients/openai-compatible.client.ts, server/src/nest/llm-parse/clients/anthropic.client.ts e server/src/nest/llm-parse/router/ollama-format.client.ts sem a aplicação de uma proteção contra server-side request forgery (SSRF). SSRF é uma vulnerabilidade que permite que um invasor induza a aplicação do lado do servidor a fazer requisições para um local não pretendido. A ativação do parsing de viagem assistido por IA faz com que o servidor solicite o destino fornecido, podendo retornar o texto de resposta de erro do upstream nos avisos de parsing. Isso permite a descoberta de serviços internos e o acesso a metadados de nuvem locais, com possível exposição de credenciais de infraestrutura e subsequente modificação de recursos de nuvem protegidos.Recomendações
Atualizar para a versão 3.3.0.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trek