⚠️ هشدار امنیتی بسیار مهم برای کاربران n8n
⚠️ یک آسیبپذیری بحرانی با امتیاز امنیتی ۹.۹ از ۱۰ در پلتفرم n8n شناسایی شده است که در صورت سوءاستفاده میتواند به اجرای کد دلخواه روی سرور منجر شود.
❌ این مشکل با شناسه CVE-2025-68613 ثبت شده است و به مهاجم احراز هویتشده اجازه میدهد با دسترسی سطح پردازش n8n کد اجرا کند. در این حالت امکان دسترسی غیرمجاز به دادهها، تغییر گردشکارها و حتی اجرای دستورات سیستمی وجود دارد.
☄️ بر اساس گزارشهای امنیتی بیش از ۱۰۳ هزار نصب فعال n8n در جهان در معرض این آسیبپذیری قرار دارند. این ابزار بهصورت گسترده در اتوماسیون فرایندها استفاده میشود و بهطور میانگین حدود ۵۷ هزار دانلود هفتگی دارد.
🔽 این مشکل در نسخههای زیر برطرف شده است:
1.120.4
1.121.1
1.122.0
✔️ پیشنهاد میکنیم اگر از n8n استفاده میکنید هرچه سریعتر آن را به نسخههای اصلاحشده بهروزرسانی کنید.
✔️در صورتی که امکان بهروزرسانی فوری وجود ندارد دسترسی ساخت و ویرایش ورکفلوها را فقط به کاربران قابل اعتماد محدود کنید و سرویس را در محیطی ایمن با دسترسی سیستمی و شبکهای محدود اجرا کنید.
Post #1365
8.43K

- 👍 15
- ❤ 9
- 👏 8