0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

NCSC nõuanne: n8n platvormis parandatud mitmed haavatavused (advisories.ncsc.nl)

· 10 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Haavatavused n8n versioonides enne 2.10.1, 2.9.3 ja 1.123.22
  • Koodi kaugkäivitus sandbox'i põgenemise ja ebaturvaliste sõlmede kaudu
  • Allkirja kontrolli puudumine veebikonksudel võimaldab töövoogude volitamata käivitamist
  • Autentimisest möödahiilimine SSO-s ja Chat Trigger's

"Hollandi NCSC teavitab mitmest haavatavusest n8n platvormis, sealhulgas koodi kaugkäivitus, autentimisest möödahiilimine ja sandbox'i põgenemine. Mõjutatud versioonid: enne 2.10.1, 2.9.3 ja 1.123.22. Ründajad saavad ära kasutada puhastamata sisendeid, allkirja kontrolli puudumist ja ebaturvalisi sõlmi süsteemide ülevõtmiseks."

#n8n haavatavused #sandbox põgenemine #autentimisest möödahiilimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.