0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Avis du NCSC : Multiples vulnérabilités corrigées dans n8n (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Vulnérabilités dans n8n avant les versions 2.10.1, 2.9.3 et 1.123.22
  • Exécution de code à distance via évasion de sandbox et nœuds non sécurisés
  • Absence de vérification de signature sur les webhooks permettant le déclenchement non autorisé de workflows
  • Contournement d'authentification dans SSO et Chat Trigger

"Le NCSC néerlandais signale de multiples vulnérabilités dans n8n, notamment l'exécution de code à distance, le contournement d'authentification et l'évasion de sandbox. Versions concernées : antérieures à 2.10.1, 2.9.3 et 1.123.22. Les attaquants peuvent exploiter des entrées non nettoyées, l'absence de vérification de signature et des nœuds non sécurisés pour prendre le contrôle des systèmes."

#vulnérabilités n8n #évasion de sandbox #contournement d'authentification

Matrice de discussion

1 segment

aucun commentaire pour l'instant.