0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Aviz NCSC: Vulnerabilități multiple remediate în platforma n8n (advisories.ncsc.nl)

· 10z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Vulnerabilități în n8n înainte de versiunile 2.10.1, 2.9.3 și 1.123.22
  • Executare de cod la distanță prin evadare din sandbox și noduri nesigure
  • Lipsa verificării semnăturii pe webhookuri permite declanșarea neautorizată a fluxurilor de lucru
  • Ocolire a autentificării în SSO și Chat Trigger

"NCSC din Țările de Jos raportează multiple vulnerabilități în n8n, inclusiv executare de cod la distanță, ocolire a autentificării și evadare din sandbox. Versiuni afectate: înainte de 2.10.1, 2.9.3 și 1.123.22. Atacatorii pot exploata intrări nesecurizate, lipsa verificării semnăturii și noduri nesigure pentru a prelua sistemele."

#vulnerabilități n8n #evadare sandbox #ocolire autentificare

Matrice de discuții

0 segments

niciun comentariu momentan.