NCSC-tiedote: Useita haavoittuvuuksia korjattu n8n-alustalla (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Haavoittuvuudet n8n-versioissa ennen 2.10.1, 2.9.3 ja 1.123.22
- Etäsuoritus hiekkalaatikon paon ja epäturvallisten solmujen kautta
- Allekirjoituksen vahvistuksen puuttuminen verkkokutsuilla mahdollistaa luvattomien työnkulkujen käynnistyksen
- Todennuksen ohitus SSO:ssa ja Chat Triggerissä
"Alankomaiden NCSC raportoi useista haavoittuvuuksista n8n-työnkulun automatisointialustalla, mukaan lukien etäsuorituskyky, todennuksen ohitus ja hiekkalaatikon pako. Haavoittuneet versiot: ennen 2.10.1, 2.9.3 ja 1.123.22. Hyökkääjät voivat käyttää hyväksi puhdistamattomia syötteitä, allekirjoituksen vahvistuksen puuttumista ja epäturvallisia solmuja järjestelmien haltuunottoon."
#n8n-haavoittuvuudet
#hiekkalaatikon pako
#todennuksen ohitus
ei vielä kommentteja.