
هذا عرض توضيحي لمفهوم CVE-2025-62726، تم إنشاؤه للأغراض التعليمية كجزء من مشروع صفي. جزء من دورة CMU: 18-739 القرصنة والأمن الهجومي في خريف 2025
هذا عرض توضيحي لإثبات المفهوم لـ CVE-2025-62726، تم إنشاؤه لأغراض تعليمية كجزء من مشروع صفي. جزء من دورة CMU: 18-739 الاختراق والأمن الهجومي في خريف 2025
معرف CVE: CVE-2025-62726 الخطورة: CVSS 8.8 (عالية) البرنامج المتأثر: n8n (منصة أتمتة سير العمل) الإصدارات المعرضة: < 1.113.0 نوع الثغرة: تنفيذ تعليمات برمجية عن بُعد (RCE) عبر خطافات Git تصنيف CWE: CWE-829 (تضمين وظائف من كيان تحكم غير موثوق)
عقدة Git في n8n تفشل في تعقيم أو عزل خطافات git عند استنساخ مستودعات غير موثوقة. عندما يقوم سير العمل:
.git/hooks/pre-commit خبيث