Kritiek Zero-Click lek in n8n workflow-automatisering (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Remote Code Execution (RCE) zonder inloggegevens.
- Kwetsbaarheid aanwezig in alle implementatievormen.
- Directe actie vereist om diefstal van gevoelige data te voorkomen.
"Een ernstig beveiligingslek in n8n maakt volledige serverovername mogelijk zonder dat er interactie of authenticatie nodig is. Dit vormt een risico voor de digitale soevereiniteit, aangezien veel EU-organisaties n8n gebruiken voor lokaal beheer van datastromen. Het lek treft zowel de cloud- als de zelf-gehoste versies van de software."
nog geen reacties.