PT-2026-70164 · N8N · N8N
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.67
n8n versões anteriores a 2.31.5
n8n versões anteriores a 2.32.1
Description
Um problema de gravação arbitrária de arquivos existe no nó Edit Image. O nó passa o parâmetro de formato de saída para a biblioteca de imagem subjacente sem a devida validação. Um usuário autenticado com permissões para executar fluxos de trabalho pode fornecer um valor de formato especialmente criado para gravar arquivos fora do diretório de trabalho designado da instância n8n.
Recommendations
Atualize o n8n para a versão 1.123.67 ou posterior.
Atualize o n8n para a versão 2.31.5 ou posterior.
Atualize o n8n para a versão 2.32.1 ou posterior.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
N8N