0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Avviso NCSC: Molteplici vulnerabilità corrette in n8n (advisories.ncsc.nl)

· 11 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Vulnerabilità in n8n precedenti alle versioni 2.10.1, 2.9.3 e 1.123.22
  • Esecuzione remota di codice tramite sandbox escape e nodi non sicuri
  • Mancata verifica della firma sui webhook che consente attivazione non autorizzata di workflow
  • Bypass dell'autenticazione in SSO e Chat Trigger

"L'NCSC olandese segnala molteplici vulnerabilità in n8n, tra cui esecuzione remota di codice, bypass dell'autenticazione e sandbox escape. Versioni interessate: precedenti a 2.10.1, 2.9.3 e 1.123.22. Gli aggressori possono sfruttare input non sanificati, mancata verifica delle firme e nodi non sicuri per prendere il controllo dei sistemi."

#vulnerabilità n8n #sandbox escape #bypass autenticazione

Matrice di discussione

0 segmenti

ancora nessun commento.