
Exploit PoC para un bypass del saneador en el evaluador de expresiones heredado de n8n que conduce a la ejecución de código a nivel de host por parte de creadores de flujos de trabajo autenticados.
Nombre del software vulnerable y versiones afectadas Versiones de n8n anteriores a la 1.123.64 Versiones de n8n anteriores a la 2.29.8 Versiones de n8n anteriores a la 2.30.1 Descripción Existe una omisión del saneador (sanitizer) en el manejador de miembros calculados del evaluador de expresiones heredado. Un usuario autenticado con permisos para crear o modificar flujos de trabajo puede elaborar una expresión maliciosa para omitir el saneador, lo que conduce a la ejecución de código a nivel de host con los privilegios del proceso de n8n. El motor de expresiones heredado es el predeterminado en las versiones afectadas. Recomendaciones Actualice a la versión 1.123.64 o posterior. Actualice a la versión 2.29.8 o posterior. Actualice a la versión 2.30.1 o posterior. Cambie al motor de expresiones no heredado estableciendo N8N EXPRESSION ENGINE=vm. Restrinja el acceso a la instancia únicamente a usuarios de total confianza.