0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in n8n Workflow Automation Platform behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Schwachstellen in n8n vor Version 2.10.1, 2.9.3 und 1.123.22
  • Remote Code Execution durch Sandbox-Escape und unsichere Nodes
  • Fehlende Signaturprüfung bei Webhooks ermöglicht unbefugte Auslösung von Workflows
  • Authentifizierungsumgehung in SSO und Chat Trigger

"Das NCSC meldet mehrere Schwachstellen in n8n, die zu Remote Code Execution, Authentifizierungsumgehung und Sandbox-Escaping führen können. Betroffen sind Versionen vor 2.10.1, 2.9.3 und 1.123.22. Angreifer können über manipulierte Webhooks, unsichere Nodes oder fehlerhafte Eingabevalidierung Systeme übernehmen."

#n8n-Sicherheitslücken #Sandbox-Escape #Authentifizierungsumgehung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.