پلتفرم اتوماسیون n8n یک آسیبپذیری با شدت بالا را وصله کرد که به یک ویرایشگر احراز هویتشدهی گردشکار (authenticated workflow editor) اجازه میداد دستورات سیستمعامل را روی سرور میزبان اجرا کند.
این نقص که با شناسه GHSA-gv7g-jm28-cr3m ردیابی میشود، توسط شرکت امنیتی Security Joes کشف شد و امتیاز CVSS 4.0 برابر با ۸.۷ دریافت کرده است.
نسخههای آسیبپذیر شامل بازههای کمتر از ۲.۳۱.۵ و بین ۲.۳۲.۰ تا ۲.۳۲.۱ میشوند و نسخههای ۲.۳۱.۵ و ۲.۳۲.۱ حاوی اصلاحیه هستند.
بهرهبرداری از این آسیبپذیری تنها به یک حساب کاربری معتبر با دسترسی ایجاد یا ویرایش گردشکار نیاز دارد و میتواند منجر به اجرای دستورات با سطح دسترسی فرآیند n8n شود.
@DevTwitter | <Teegra/>
Post #12666
6.58K

- ❤ 16
- 👍 6