安全研究人员披露mauriceboe TREK框架中存在严重安全漏洞。CVE-2026-77294涉及LLM解析模块中openai-compatible.client.ts文件的llm_base_url参数,该漏洞为服务器端请求伪造(SSRF)。攻击者可能利用此漏洞发起内部服务探测或访问受限资源。TREK 3.2.x及以下版本均受影响,建议尽快升级至最新版本。
🔗 原文链接:https://vuldb.com/vuln/409746
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







