Попередження NCSC: Виправлено численні вразливості в платформі n8n (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Вразливості в n8n до версій 2.10.1, 2.9.3 та 1.123.22
- Віддалене виконання коду через втечу з пісочниці та небезпечні вузли
- Відсутність перевірки підпису на webhook-вузлах дозволяє несанкціонований запуск робочих процесів
- Обхід автентифікації в SSO та Chat Trigger
"Нідерландський NCSC повідомляє про численні вразливості в n8n, включаючи віддалене виконання коду, обхід автентифікації та втечу з пісочниці. Версії, що зазнали впливу: до 2.10.1, 2.9.3 та 1.123.22. Зловмисники можуть використовувати неочищені вхідні дані, відсутність перевірки підпису та небезпечні вузли для захоплення систем."
#вразливості n8n
#втеча з пісочниці
#обхід автентифікації
коментарів ще немає.