TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.3K subscribers
Post #12666 6.58K
پلتفرم اتوماسیون n8n یک آسیب‌پذیری با شدت بالا را وصله کرد که به یک ویرایشگر احراز هویت‌شده‌ی گردش‌کار (authenticated workflow editor) اجازه می‌داد دستورات سیستم‌عامل را روی سرور میزبان اجرا کند.
این نقص که با شناسه GHSA-gv7g-jm28-cr3m ردیابی می‌شود، توسط شرکت امنیتی Security Joes کشف شد و امتیاز CVSS 4.0 برابر با ۸.۷ دریافت کرده است.

نسخه‌های آسیب‌پذیر شامل بازه‌های کمتر از ۲.۳۱.۵ و بین ۲.۳۲.۰ تا ۲.۳۲.۱ می‌شوند و نسخه‌های ۲.۳۱.۵ و ۲.۳۲.۱ حاوی اصلاحیه هستند.
بهره‌برداری از این آسیب‌پذیری تنها به یک حساب کاربری معتبر با دسترسی ایجاد یا ویرایش گردش‌کار نیاز دارد و می‌تواند منجر به اجرای دستورات با سطح دسترسی فرآیند n8n شود.

@DevTwitter | <Teegra/>
  • ❤ 16
  • 👍 6
More from @devtwitter
  1. Oct 1, 2026این بار ساده‌تر با لینگانو ادامه بده! 📕 📍دسترسی نامحدود به دوره‌ها 📍پنل اختصاصی در سایت…
  2. Oct 1, 2026سایتی که حرصتان را درآورده با آرپی‌جی نابود کنید! بازی تحت وب Destroy Any Website یک تجربه…
  3. Oct 1, 2026سرویس Cloudflare می‌خواد به یه مرجع صدور گواهی عمومی تبدیل بشه. هدفشون چیه؟ می‌خوان گواهی‌…
  4. Oct 1, 2026صدای ویندوزهای قدیمی یادتونه؟ صدای Startup ویندوز XP، خطای Windows 98، صدای وصل شدن دستگاه…
  5. Oct 1, 2026Post #13400
  6. Oct 1, 2026اینم برای کسایی که بکند رو بهتر میخوان یاد بگیرن https://www.youtube.com/watch?v=_PipiJ_i6…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →