Avviso NCSC: Molteplici vulnerabilità corrette in n8n (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilità in n8n precedenti alle versioni 2.10.1, 2.9.3 e 1.123.22
- Esecuzione remota di codice tramite sandbox escape e nodi non sicuri
- Mancata verifica della firma sui webhook che consente attivazione non autorizzata di workflow
- Bypass dell'autenticazione in SSO e Chat Trigger
"L'NCSC olandese segnala molteplici vulnerabilità in n8n, tra cui esecuzione remota di codice, bypass dell'autenticazione e sandbox escape. Versioni interessate: precedenti a 2.10.1, 2.9.3 e 1.123.22. Gli aggressori possono sfruttare input non sanificati, mancata verifica delle firme e nodi non sicuri per prendere il controllo dei sistemi."
ancora nessun commento.