PT-2026-84997 · N8N · N8N
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.36.2
Description
Uma falha de bypass no sandbox de expressões permite que usuários autenticados com permissão de edição de fluxo de trabalho mutem objetos do host por meio da avaliação de expressões. Isso ocorre porque identificadores livres em posições de spread, chaves computadas, switch-case ou extensão de classe são resolvidos contra globais do processo. Essas alterações persistem em todo o processo até que o sistema seja reiniciado.
Recommendations
Atualize para a versão 2.36.2 ou posterior.
Exploit
Correção
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N