🔓 فرار از sandbox در n8n؛ یک حساب کاربری کافی است برای کنترل کامل سرور
🔴 ماجرا از این قرار است که n8n برای اجرای عبارات پویا در workflowها از یک لایه محافظتی استفاده میکند تا کدهای جاوااسکریپت مستقیماً به سیستم دسترسی نداشته باشند. اما محققان شرکت Security Joes دو نقطه کور در این لایه پیدا کردند که با ترکیب آنها، راهی برای دسترسی کامل به سرور باز میشد.
📦 برای درک بهتر تصور کنید یک اتاق شیشهای دارید که کارمندان داخل آن کار میکنند اما نمیتوانند از آن خارج شوند. مهاجم یک شکاف کوچک در دیوار پیدا کرد، دستش را از آن رد کرد و کلید اتاق سرور را برداشت.
@Shetabanhostcom | شتابانهاست
Instagram | Twitter
Post #1348
313
