PT-2026-98224 · Trek · Trek

CVE-2026-77294

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas TREK versões anteriores a 3.3.0
Descrição Quando o recurso LLM PARSING está habilitado, um usuário autenticado com permissão de escrita em uma instância de viagem pode armazenar um llm base url controlado por um invasor através da API de configurações. Este valor é processado pelos clientes em server/src/nest/llm-parse/clients/openai-compatible.client.ts, server/src/nest/llm-parse/clients/anthropic.client.ts e server/src/nest/llm-parse/router/ollama-format.client.ts sem a aplicação de uma proteção contra server-side request forgery (SSRF). SSRF é uma vulnerabilidade que permite que um invasor induza a aplicação do lado do servidor a fazer requisições para um local não pretendido. A ativação do parsing de viagem assistido por IA faz com que o servidor solicite o destino fornecido, podendo retornar o texto de resposta de erro do upstream nos avisos de parsing. Isso permite a descoberta de serviços internos e o acesso a metadados de nuvem locais, com possível exposição de credenciais de infraestrutura e subsequente modificação de recursos de nuvem protegidos.
Recomendações Atualizar para a versão 3.3.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77294
GHSA-FMQ9-GGH3-647P

Produtos afetados

Trek