Aviz NCSC: Vulnerabilități multiple remediate în platforma n8n (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilități în n8n înainte de versiunile 2.10.1, 2.9.3 și 1.123.22
- Executare de cod la distanță prin evadare din sandbox și noduri nesigure
- Lipsa verificării semnăturii pe webhookuri permite declanșarea neautorizată a fluxurilor de lucru
- Ocolire a autentificării în SSO și Chat Trigger
"NCSC din Țările de Jos raportează multiple vulnerabilități în n8n, inclusiv executare de cod la distanță, ocolire a autentificării și evadare din sandbox. Versiuni afectate: înainte de 2.10.1, 2.9.3 și 1.123.22. Atacatorii pot exploata intrări nesecurizate, lipsa verificării semnăturii și noduri nesigure pentru a prelua sistemele."
#vulnerabilități n8n
#evadare sandbox
#ocolire autentificare
niciun comentariu momentan.