0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Zalecenie NCSC: Wiele luk w n8n naprawionych (advisories.ncsc.nl)

· 11 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Luki w n8n przed wersjami 2.10.1, 2.9.3 i 1.123.22
  • Zdalne wykonywanie kodu poprzez ucieczkę z sandboxa i niebezpieczne węzły
  • Brak weryfikacji podpisu w webhookach umożliwiający nieautoryzowane wyzwalanie przepływów pracy
  • Obejście uwierzytelniania w SSO i Chat Trigger

"Holenderskie NCSC informuje o wielu lukach w n8n, w tym zdalnym wykonywaniu kodu, obejściu uwierzytelniania i ucieczce z sandboxa. Dotknięte wersje: przed 2.10.1, 2.9.3 i 1.123.22. Atakujący mogą wykorzystać niesprawdzone dane wejściowe, brak weryfikacji podpisu i niebezpieczne węzły, aby przejąć systemy."

#luki n8n #ucieczka z sandboxa #obejście uwierzytelniania

Macierz dyskusji

0 segments

brak komentarzy.