Kritische Zero-Click-Schwachstelle in n8n-Automatisierungssoftware (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Keine Benutzerinteraktion oder Authentifizierung zur Ausnutzung erforderlich.
- Betrifft die gesamte n8n-Infrastruktur, einschließlich lokaler Installationen.
- Potenzial für massiven Datenabfluss und Manipulation von Geschäftsprozessen.
"Eine kritische Sicherheitslücke in n8n ermöglicht die vollständige Übernahme von Servern ohne Authentifizierung. Da n8n häufig für souveräne Datenworkflows in der EU eingesetzt wird, stellt dieses Zero-Click-Risiko eine erhebliche Bedrohung für die digitale Infrastruktur dar. Sowohl Cloud- als auch selbst gehostete Instanzen sind betroffen, was die Notwendigkeit robuster Audit-Mechanismen unterstreicht."
#Cyber-Resilienz
#Remote-Code-Ausführung
#Infrastrukturschwachstelle
Noch keine Kommentare.