NCSC nõuanne: n8n platvormis parandatud mitmed haavatavused (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Haavatavused n8n versioonides enne 2.10.1, 2.9.3 ja 1.123.22
- Koodi kaugkäivitus sandbox'i põgenemise ja ebaturvaliste sõlmede kaudu
- Allkirja kontrolli puudumine veebikonksudel võimaldab töövoogude volitamata käivitamist
- Autentimisest möödahiilimine SSO-s ja Chat Trigger's
"Hollandi NCSC teavitab mitmest haavatavusest n8n platvormis, sealhulgas koodi kaugkäivitus, autentimisest möödahiilimine ja sandbox'i põgenemine. Mõjutatud versioonid: enne 2.10.1, 2.9.3 ja 1.123.22. Ründajad saavad ära kasutada puhastamata sisendeid, allkirja kontrolli puudumist ja ebaturvalisi sõlmi süsteemide ülevõtmiseks."
#n8n haavatavused
#sandbox põgenemine
#autentimisest möödahiilimine
kommentaare veel pole.