
Dies ist eine Proof-of-Concept-Demonstration für CVE-2025-62726, erstellt zu Bildungszwecken im Rahmen eines Kursprojekts. Teil des CMU-Kurses : 18-739 Hacking & Offensive Security im Herbst 2025.
Dies ist eine Proof-of-Concept-Demonstration für CVE-2025-62726, erstellt zu Bildungszwecken im Rahmen eines Klassenprojekts. Teil des CMU-Kurses: 18-739 Hacking & Offensive Security im Herbst 2025
CVE-ID: CVE-2025-62726 Schweregrad: CVSS 8.8 (Hoch) Betroffene Software: n8n (Workflow-Automatisierungsplattform) Verwundbare Versionen: < 1.113.0 Schwachstellentyp: Remote Code Execution (RCE) über Git Hooks CWE-Klassifikation: CWE-829 (Aufnahme von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre)
n8ns Git Node versäumt es, Git-Hooks beim Klonen nicht vertrauenswürdiger Repositorys zu bereinigen oder zu isolieren. Wenn ein Workflow:
.git/hooks/pre-commit enthält