PT-2025-49610 · N8N · N8N
CVE-2025-65964
·
Publicado
2025-12-08
·
Atualizado
2025-12-28
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do n8n de 0.123.1 a 1.119.1
Descrição
O n8n é uma plataforma de automação de fluxo de trabalho de código aberto. As versões 0.123.1 a 1.119.1 carecem de proteções suficientes contra Execução Remota de Código (RCE) através dos hooks de pré-commit do projeto. A operação
Add Config permite que os fluxos de trabalho definam valores de configuração do Git arbitrários, incluindo core.hooksPath, que podem ser direcionados para um hook do Git malicioso. Este hook pode então executar comandos arbitrários no host do n8n durante operações do Git subsequentes. A exploração requer a capacidade de criar ou modificar um fluxo de trabalho do n8n usando o nó Git.Recomendações
Atualize para a versão 1.119.2.
Exclua o nó Git.
Evite clonar ou interagir com repositórios não confiáveis usando o nó Git.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N