PT-2026-70172 · N8N · N8N
CVE-2026-72770
·
Publicado
2026-07-22
·
Atualizado
2026-08-11
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.67
Description
Um problema de path traversal existe no nó Git durante as operações de fetch, pull e push-tags. Isso permite que usuários autenticados com privilégios de criação ou execução de fluxo de trabalho ignorem as verificações de contenção de caminho do repositório. Ao apontar configurações remotas permitidas para caminhos locais fora do sandbox, um invasor pode baixar repositórios git arbitrários e acessar seus arquivos e histórico.
Recommendations
Atualize o n8n para a versão 1.123.67 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N