PT-2026-85003 · N8N · N8N
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.73
n8n versões anteriores a 2.35.4
n8n versões anteriores a 2.36.2
Description
Um problema de exposição de credenciais existe nos nós Strapi, SeaTable e Mailcheck. Esses nós transmitem credenciais descriptografadas para o endpoint de autenticação usando um auxiliar HTTP legado bruto sem tratamento de erro adequado, o que resulta no armazenamento de segredos em texto simples nos dados de erro de execução. Um usuário autenticado pode recuperar esses segredos em texto simples de sua própria execução por meio da API REST, ignorando os mecanismos de redação da API de credenciais.
Recommendations
Atualize para a versão 1.123.73 ou posterior.
Atualize para a versão 2.35.4 ou posterior.
Atualize para a versão 2.36.2 ou posterior.
Exploit
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N