0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Попередження NCSC: Виправлено численні вразливості в платформі n8n (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Вразливості в n8n до версій 2.10.1, 2.9.3 та 1.123.22
  • Віддалене виконання коду через втечу з пісочниці та небезпечні вузли
  • Відсутність перевірки підпису на webhook-вузлах дозволяє несанкціонований запуск робочих процесів
  • Обхід автентифікації в SSO та Chat Trigger

"Нідерландський NCSC повідомляє про численні вразливості в n8n, включаючи віддалене виконання коду, обхід автентифікації та втечу з пісочниці. Версії, що зазнали впливу: до 2.10.1, 2.9.3 та 1.123.22. Зловмисники можуть використовувати неочищені вхідні дані, відсутність перевірки підпису та небезпечні вузли для захоплення систем."

#вразливості n8n #втеча з пісочниці #обхід автентифікації

Матриця обговорення

0 segments

коментарів ще немає.