PT-2026-78928 · N8N · N8N
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.69
n8n versões anteriores a 2.33.4
n8n versões anteriores a 2.34.1
Description
Um problema de cross-site scripting armazenado existe na página de conclusão do nó Form. O sistema aplicava sua Content-Security-Policy (uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo XSS) de sandboxing apenas quando a variável
respondWith não estava definida como 'redirect'. No entanto, a variável responseText era sempre renderizada como HTML bruto. Um membro autenticado poderia usar uma expressão para definir respondWith como 'redirect' enquanto mantinha o responseText preenchido, fazendo com que a página de conclusão servisse HTML e scripts não sanitizados da origem do n8n. Consequentemente, qualquer visitante que enviasse o formulário público executaria esse script dentro de sua própria sessão.Recommendations
Atualize o n8n para a versão 1.123.69 ou posterior.
Atualize o n8n para a versão 2.33.4 ou posterior.
Atualize o n8n para a versão 2.34.1 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N