فرار از محیط ایزوله در n8n؛ اجرای دستورات سیستم‌عامل توسط ویرایشگر

پلتفرم اتوماسیون n8n یک آسیب‌پذیری با شدت بالا را وصله کرده که به کاربران احراز هویت شده امکان اجرای دستورات سیستم‌عامل را می‌داد.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۶

اصلاح آسیب‌پذیری حیاتی در n8n

پلتفرم n8n یک حفره امنیتی با شدت بالا در بخش expression-sandbox را وصله کرده است که می‌توانست به یک ویرایشگرِ جریان‌کاری (Workflow Editor) احراز هویت شده اجازه دهد تا دستورات سیستم‌عامل را بر روی سروری که این پلتفرم اتوماسیون روی آن اجرا می‌شود، اجرا کند. تیم Security Joes این نقص را هنگام بررسی اصلاحیه فوریه n8n برای CVE-2026-27577 کشف کردند.

نسخه‌های آسیب‌پذیر شامل نسخه‌های کمتر از 2.31.5 و همچنین بازه 2.32.0 تا 2.32.1 هستند. شرکت n8n این نقص را در نسخه‌های 2.31.5 و بالاتر برطرف کرده است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.