Sicherheitslücken in n8n Workflow Automation Platform behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Schwachstellen in n8n vor Version 2.10.1, 2.9.3 und 1.123.22
- Remote Code Execution durch Sandbox-Escape und unsichere Nodes
- Fehlende Signaturprüfung bei Webhooks ermöglicht unbefugte Auslösung von Workflows
- Authentifizierungsumgehung in SSO und Chat Trigger
"Das NCSC meldet mehrere Schwachstellen in n8n, die zu Remote Code Execution, Authentifizierungsumgehung und Sandbox-Escaping führen können. Betroffen sind Versionen vor 2.10.1, 2.9.3 und 1.123.22. Angreifer können über manipulierte Webhooks, unsichere Nodes oder fehlerhafte Eingabevalidierung Systeme übernehmen."
#n8n-Sicherheitslücken
#Sandbox-Escape
#Authentifizierungsumgehung
Noch keine Kommentare.