
استغلال PoC لتجاوز أداة التعقيم في مُقيّم التعبيرات القديم في n8n، مما يؤدي إلى تنفيذ كود على مستوى المضيف من قِبل منشئي سير العمل الموثّقين.
اسم البرنامج المعرّف للخطر والإصدارات المتأثرة إصدارات n8n قبل 1.123.64 إصدارات n8n قبل 2.29.8 إصدارات n8n قبل 2.30.1 الوصف يوجد تجاوز لآلية التنقية (sanitizer) في معالج الأعضاء المُحوسَب (computed-member) في محرّك تقييم التعبيرات القديم (legacy expression evaluator). يمكن لمستخدم موثّق لديه صلاحيات إنشاء أو تعديل سير العمل صياغة تعبير خبيث لتجاوز آلية التنقية، مما يؤدي إلى تنفيذ تعليمات برمجية على مستوى المضيف بصلاحيات عملية n8n. محرّك التعبيرات القديم هو الافتراضي في الإصدارات المتأثرة. التوصيات قم بالتحديث إلى الإصدار 1.123.64 أو أحدث. قم بالتحديث إلى الإصدار 2.29.8 أو أحدث. قم بالتحديث إلى الإصدار 2.30.1 أو أحدث. قم بالتبديل إلى محرّك التعبيرات غير القديم عن طريق تعيين N8N EXPRESSION ENGINE=vm. قيّد الوصول إلى المثيل (instance) للمستخدمين الموثوقين بالكامل فقط.