0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

NCSC-tiedote: Useita haavoittuvuuksia korjattu n8n-alustalla (advisories.ncsc.nl)

· 10 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Haavoittuvuudet n8n-versioissa ennen 2.10.1, 2.9.3 ja 1.123.22
  • Etäsuoritus hiekkalaatikon paon ja epäturvallisten solmujen kautta
  • Allekirjoituksen vahvistuksen puuttuminen verkkokutsuilla mahdollistaa luvattomien työnkulkujen käynnistyksen
  • Todennuksen ohitus SSO:ssa ja Chat Triggerissä

"Alankomaiden NCSC raportoi useista haavoittuvuuksista n8n-työnkulun automatisointialustalla, mukaan lukien etäsuorituskyky, todennuksen ohitus ja hiekkalaatikon pako. Haavoittuneet versiot: ennen 2.10.1, 2.9.3 ja 1.123.22. Hyökkääjät voivat käyttää hyväksi puhdistamattomia syötteitä, allekirjoituksen vahvistuksen puuttumista ja epäturvallisia solmuja järjestelmien haltuunottoon."

#n8n-haavoittuvuudet #hiekkalaatikon pako #todennuksen ohitus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.