
This is a proof-of-concept demonstration for CVE-2025-62726, created for educational purposes as part of a class project. Part of CMU Course : 18-739 Hacking & Offensive Security in Fall 2025
This is a proof-of-concept demonstration for CVE-2025-62726, created for educational purposes as part of a class project. Part of CMU Course : 18-739 Hacking & Offensive Security in Fall 2025
CVE ID: CVE-2025-62726 Severity: CVSS 8.8 (High) Affected Software: n8n (workflow automation platform) Vulnerable Versions: < 1.113.0 Vulnerability Type: Remote Code Execution (RCE) via Git Hooks CWE Classification: CWE-829 (Inclusion of Functionality from Untrusted Control Sphere)
n8n's Git Node fails to sanitize or isolate git hooks when cloning untrusted repositories. When a workflow:
.git/hooks/pre-commit