PT-2025-52530 · N8N · N8N
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
n8n versões 0.211.0 até 1.120.3
n8n versão 1.121.0
n8n versão 1.122.0 (versões afetadas não especificadas)
Description
Um problema crítico de Execução Remota de Código (RCE) existe no sistema de avaliação de expressões de fluxo de trabalho. Usuários autenticados podem fornecer expressões durante a configuração do fluxo de trabalho que são avaliadas em um contexto de execução insuficientemente isolado do runtime subjacente. Isso permite que um invasor execute código arbitrário com os privilégios do processo n8n, podendo levar ao comprometimento total da instância, acesso não autorizado a dados sensíveis e operações em nível de sistema. Aproximadamente 24.700 instâncias não corrigidas estão acessíveis publicamente em todo o mundo, principalmente na América do Norte e Europa. A botnet Zerobot foi observada explorando esta falha para sequestrar fluxos de trabalho automatizados para a execução de comandos maliciosos.
Recommendations
Atualize para as versões 1.120.4, 1.121.1 ou 1.122.0.
Limite as permissões de criação e edição de fluxos de trabalho apenas a usuários totalmente confiáveis.
Implante o n8n em um ambiente endurecido com privilégios de sistema operacional e acesso à rede restritos.
Exploit
Correção
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N