CVE-2025-68613
n8n anfällig für Remote Code Execution durch Expression Injection
- Veröffentlicht
- 19.12.2025
- Aktualisiert
- 12.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 11.03.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
n8n ist eine Open-Source-Plattform zur Workflow-Automatisierung. Versionen ab 0.211.0 und vor 1.120.4, 1.121.1 und 1.122.0 enthalten eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE) in ihrem System zur Auswertung von Workflow-Ausdrücken. Unter bestimmten Bedingungen können Ausdrücke, die von authentifizierten Benutzern während der Workflow-Konfiguration bereitgestellt werden, in einem Ausführungskontext ausgewertet werden, der nicht ausreichend von der zugrunde liegenden Laufzeitumgebung isoliert ist. Ein authentifizierter Angreifer könnte dieses Verhalten missbrauchen, um beliebigen Code mit den Berechtigungen des n8n-Prozesses auszuführen. Eine erfolgreiche Ausnutzung kann zur vollständigen Kompromittierung der betroffenen Instanz führen, einschließlich unbefugtem Zugriff auf sensible Daten, Änderung von Workflows und Ausführung von Operationen auf Systemebene. Dieses Problem wurde in den Versionen 1.120.4, 1.121.1 und 1.122.0 behoben. Benutzern wird dringend empfohlen, auf eine gepatchte Version zu aktualisieren, die zusätzliche Schutzmaßnahmen zur Einschränkung der Ausdrucksauswertung einführt. Falls ein Upgrade nicht sofort möglich ist, sollten Administratoren die folgenden vorübergehenden Gegenmaßnahmen in Betracht ziehen: Beschränken Sie die Berechtigungen zum Erstellen und Bearbeiten von Workflows ausschließlich auf vollständig vertrauenswürdige Benutzer; und/oder setzen Sie n8n in einer gehärteten Umgebung mit eingeschränkten Betriebssystemberechtigungen und eingeschränktem Netzwerkzugriff ein, um die Auswirkungen einer möglichen Ausnutzung zu verringern. Diese Umgehungsmaßnahmen beseitigen das Risiko nicht vollständig und sollten nur als kurzfristige Maßnahmen eingesetzt werden.
Quellen
40- n8n-RCE-CVE-2025-68613Exploit
n8n RCE (CVE-2025-68613)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.