PT-2026-70173 · N8N · N8N
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.32.1
Description
Múltiplos nós de AI e LLM falham ao aplicar a lista de permissões (allowlist) de Domínios de Requisição HTTP Permitidos quando URLs de base ou de endpoint são configuradas pelo usuário. Isso permite que editores de fluxo de trabalho com baixos privilégios, que possuem apenas acesso de uso a credenciais compartilhadas, redirecionem requisições para hosts controlados por um invasor, resultando na exfiltração de segredos de credenciais para uso posterior contra os serviços subjacentes.
Recommendations
Atualize para a versão 2.32.1 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N