Zalecenie NCSC: Wiele luk w n8n naprawionych (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Luki w n8n przed wersjami 2.10.1, 2.9.3 i 1.123.22
- Zdalne wykonywanie kodu poprzez ucieczkę z sandboxa i niebezpieczne węzły
- Brak weryfikacji podpisu w webhookach umożliwiający nieautoryzowane wyzwalanie przepływów pracy
- Obejście uwierzytelniania w SSO i Chat Trigger
"Holenderskie NCSC informuje o wielu lukach w n8n, w tym zdalnym wykonywaniu kodu, obejściu uwierzytelniania i ucieczce z sandboxa. Dotknięte wersje: przed 2.10.1, 2.9.3 i 1.123.22. Atakujący mogą wykorzystać niesprawdzone dane wejściowe, brak weryfikacji podpisu i niebezpieczne węzły, aby przejąć systemy."
#luki n8n
#ucieczka z sandboxa
#obejście uwierzytelniania
brak komentarzy.