0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Advertencia del NCSC: Múltiples vulnerabilidades corregidas en n8n (advisories.ncsc.nl)

· hace 10d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Vulnerabilidades en n8n anteriores a versiones 2.10.1, 2.9.3 y 1.123.22
  • Ejecución remota de código mediante escapes de sandbox y nodos inseguros
  • Falta de verificación de firma en webhooks permite activación no autorizada de flujos de trabajo
  • Omisión de autenticación en SSO y Chat Trigger

"El NCSC neerlandés informa de múltiples vulnerabilidades en n8n, incluyendo ejecución remota de código, omisión de autenticación y escape de sandbox. Versiones afectadas: anteriores a 2.10.1, 2.9.3 y 1.123.22. Los atacantes pueden explotar entradas no sanitizadas, falta de verificación de firmas y nodos inseguros para tomar el control de sistemas."

#vulnerabilidades n8n #escape de sandbox #omisión de autenticación

Matriz de discusión

0 segmentos

aún no hay comentarios.