CVE-2026-92773
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.1
- EPSS
- —
- CWE
- CWE-639
- KEV Durumu
- Hayır
Trigger.dev 4.6.0 sürümünden önce, bir kimlik doğrulama yapılmış kullanıcının bir GitHub App kurulumunu denetlediğinden emin olmak için başarısız olur, bu nedenle kurulum kullanıcının organizasyonuna bağlanabilir. Saldırganlar, durum çerezlerini yeniden oynayarak ve ardışık kurulum tanımlayıcıları sağlayarak başka bir kullanıcının GitHub App kurulumunu iddia edebilir ve bu da kurbanın depolarına yetkisiz erişim kazanmasına neden olur.
Orijinal açıklama (İngilizce)
Trigger.dev before 4.6.0 fails to verify that an authenticated user controls a GitHub App installation before binding it to their organization. Attackers can claim another user's GitHub App installation by replaying state cookies and supplying sequential installation identifiers, gaining unauthorized access to the victim's repositories.
Referanslar
- https://github.com/triggerdotdev/trigger.dev
- https://github.com/triggerdotdev/trigger.dev/blob/v4.5.16/apps/webapp/app/services/gitHub.server.ts
- https://github.com/triggerdotdev/trigger.dev/blob/v4.6.0/apps/webapp/app/services/gitHub.server.ts#L83-L86
- https://github.com/triggerdotdev/trigger.dev/security/advisories/GHSA-9rx3-j5hm-5f27
- https://www.vulncheck.com/advisories/trigger-dev-before-4.6.0-github-app-installation-takeover
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
