
n8n Sandbox: A munkafolyamat szerkesztők OS parancsokat futtathatnak a n8n folyamon belül
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Az n8n egy magas szintű kifejezés-sandbox-ot biztonsági hiányt javított, amely lehetővé tette egy hiteles munkafolyamat szerkesztő számára, hogy rendszerparancsokat futtasson az automatizációs platformot futtató …
Az n8n egy magas szintű kifejezés-sandbox-ot biztonságba hozott, amely lehetővé tette egy hiteles munkafolyamat szerkesztő számára, hogy a platform futtató szerveren rendszerparancsokat hajtson végre. A Security Joes a hibát az n8n februári javítása során talált, amely a CVE-2026-27577-hez tartozik, valamint egy másik megkerülés céljában. A sérülékenyek a 2.31.5-ös és 2.32.0-tól 2.32.1-ig terjedő verziók. Az n8n a 2.31.5 és