TREK框架LLM组件存在SSRF漏洞 3.2.x以下版本受影响

安全研究人员披露mauriceboe TREK框架中存在严重安全漏洞。CVE-2026-77294涉及LLM解析模块中openai-compatible.client.ts文件的llm_base_url参数,该漏洞为服务器端请求伪造(SSRF)。攻击者可能利用此漏洞发起内部服务探测或访问受限资源。TREK 3.2.x及以下版本均受影响,建议尽快升级至最新版本。

🔗 原文链接:https://vuldb.com/vuln/409746

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章