n8n Sandbox: A munkafolyamat szerkesztők OS parancsokat futtathatnak a n8n folyamon belül
CYBERSECURITY KIEMELT ELEMZÉS

n8n Sandbox: A munkafolyamat szerkesztők OS parancsokat futtathatnak a n8n folyamon belül

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Az n8n egy magas szintű kifejezés-sandbox-ot biztonsági hiányt javított, amely lehetővé tette egy hiteles munkafolyamat szerkesztő számára, hogy rendszerparancsokat futtasson az automatizációs platformot futtató …

Az n8n egy magas szintű kifejezés-sandbox-ot biztonságba hozott, amely lehetővé tette egy hiteles munkafolyamat szerkesztő számára, hogy a platform futtató szerveren rendszerparancsokat hajtson végre. A Security Joes a hibát az n8n februári javítása során talált, amely a CVE-2026-27577-hez tartozik, valamint egy másik megkerülés céljában. A sérülékenyek a 2.31.5-ös és 2.32.0-tól 2.32.1-ig terjedő verziók. Az n8n a 2.31.5 és