PT-2026-98229 · Trek · Trek

CVE-2026-85738

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TREK versões anteriores a 3.4.0
Descrição A lógica checkSsrf em server/src/utils/ssrfGuard.ts não reconhece endereços de transição IPv6 NAT64, 6to4 ou Teredo que codificam um destino IPv4. Um usuário autenticado que controle um registro DNS pode fornecer uma URL cujo resultado AAAA seja um endereço de transição incorporando um alvo IPv4 privado, de loopback ou link-local. Como isAlwaysBlocked e isPrivateNetwork classificam esses endereços como permitidos, importações voltadas para o usuário, webhooks, integrações ou saídas de plugins podem alcançar serviços internos ou metadados de nuvem, expondo informações retornadas. Server-Side Request Forgery (SSRF) é uma falha onde um invasor induz uma aplicação no lado do servidor a fazer requisições para um local não pretendido.
Recomendações Atualizar para a versão 3.4.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85738
GHSA-9HPQ-MRPX-MCXG

Produtos afetados

Trek