
PoC-Exploit für einen Sanitizer-Bypass im n8n-Legacy-Ausdrucksbewerter, der authentifizierten Workflow-Erstellern eine Codeausführung auf Host-Ebene ermöglicht.
Name der betroffenen Software und betroffene Versionen
Beschreibung In dem Computed-Member-Handler des Legacy-Expression-Auswerters existiert eine Umgehung des Sanitizers. Ein authentifizierter Benutzer mit Berechtigungen zum Erstellen oder Ändern von Workflows kann einen bösartigen Ausdruck erstellen, um den Sanitizer zu umgehen, was zu einer Codeausführung auf Host-Ebene mit den Berechtigungen des n8n-Prozesses führt. Die Legacy-Expression-Engine ist in den betroffenen Versionen die Standardeinstellung.
Empfehlungen