CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92773

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.1
EPSS
CWE
CWE-639
KEV Durumu
Hayır

Trigger.dev 4.6.0 sürümünden önce, bir kimlik doğrulama yapılmış kullanıcının bir GitHub App kurulumunu denetlediğinden emin olmak için başarısız olur, bu nedenle kurulum kullanıcının organizasyonuna bağlanabilir. Saldırganlar, durum çerezlerini yeniden oynayarak ve ardışık kurulum tanımlayıcıları sağlayarak başka bir kullanıcının GitHub App kurulumunu iddia edebilir ve bu da kurbanın depolarına yetkisiz erişim kazanmasına neden olur.

Orijinal açıklama (İngilizce)

Trigger.dev before 4.6.0 fails to verify that an authenticated user controls a GitHub App installation before binding it to their organization. Attackers can claim another user's GitHub App installation by replaying state cookies and supplying sequential installation identifiers, gaining unauthorized access to the victim's repositories.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.