PT-2026-60116 · N8N · N8N
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.19.3
Description
Existe uma falha de bypass de restrição de caminho de arquivo na opção de origem
localFile do nó legado ExecuteWorkflow. Esta opção lê arquivos de fluxo de trabalho do disco sem as verificações de acesso a arquivos aplicadas a outros nós de leitura de arquivos. Embora oculto da interface do usuário desde a versão 1.2, a funcionalidade permanece acessível via REST API. Um usuário autenticado com permissões para criar ou modificar fluxos de trabalho pode fornecer um caminho de arquivo arbitrário para ignorar a restrição N8N RESTRICT FILE ACCESS TO. Isso permite que o usuário verifique a existência de arquivos arbitrários no host e, se o caminho alvo contiver um arquivo JSON de fluxo de trabalho válido, carregar e executar esse arquivo.Recommendations
Atualize para a versão 2.19.3 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N