
Technische Analyse und Proof-of-Concept für CVE-2026-21858, eine Authentifizierungsumgehung und RCE in n8n, die LFI, Session-Fälschung und vollständige Systemkompromittierung demonstriert.
Beschreibung der Schwachstelle Diese kritische Schwachstelle ermöglicht es entfernten, nicht authentifizierten Angreifern, über formularbasierte Workflows unbefugten Zugriff auf Serverdateien zu erlangen. Diese Local File Inclusion (LFI) legt sensible Daten offen und bietet einen Ausgangspunkt für eine tiefere Systeminfiltration.
Technische Analyse Die Grundursache von CVE-2026-21858 liegt im Mechanismus, den n8n zur Verarbeitung von Webhooks und hochgeladenen Daten verwendet. Mechanismus des Versagens
Exploit-Kette Forscher haben eine praktische Exploit-Kette demonstriert, die zur vollständigen Übernahme des Systems führt:
PoC
Ziel-Endpunkt: Die Ausnutzung zielt typischerweise auf Endpunkte wie /form/vulnerable-form ab.

Ergebnisse: Eine erfolgreiche Ausführung demonstriert die Fähigkeit, Systemdateien wie /etc/passwd zu lesen, was die Schwachstelle bestätigt.
