Kriittinen nollaklikkaushaavoittuvuus n8n-automaatioalustassa (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Etäkoodin suoritus (RCE) ilman käyttäjän toimia.
- Vaikuttaa sekä pilvi- että itsehostattuihin instansseihin.
- Paikkaaminen on välttämätöntä liiketoimintakriittisten tietojen suojaamiseksi.
"n8n-työnkulkuautomaatiosta on löytynyt kriittinen haavoittuvuus, joka mahdollistaa palvelimen täydellisen hallinnan ilman tunnistautumista. Tämä on merkittävä riski digitaaliselle suvereniteetille, sillä monet EU-toimijat luottavat n8n:ään välttääkseen riippuvuutta ulkomaisista pilvipalveluista. Haavoittuvuus koskee kaikkia asennustapoja."
#Kyberresilienssi
#Etäkoodin suorittaminen
#Infrastruktuurin haavoittuvuus
ei vielä kommentteja.