PT-2026-70167 · N8N · N8N
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.31.5
n8n versões anteriores a 2.32.1
Description
Existe uma fuga de sandbox durante a avaliação de expressões. Um usuário autenticado com permissões para criar ou modificar fluxos de trabalho pode usar corpos de arrow-functions para ignorar a sandbox de expressão, permitindo a execução de comandos do sistema na máquina hospedeira.
Recommendations
Atualize para a versão 2.31.5 ou posterior.
Atualize para a versão 2.32.1 ou posterior.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N