
Analyse technique et preuve de concept pour CVE-2026-21858, un contournement d'authentification et une exécution de code à distance (RCE) dans n8n, démontrant une lecture de fichier local (LFI), une falsification de session et un compromis complet du système.
Description de la vulnérabilité Cette vulnérabilité critique permet à des attaquants distants non authentifiés d'obtenir un accès non autorisé aux fichiers du serveur via des workflows basés sur des formulaires. Cette inclusion locale de fichier (LFI) expose des données sensibles et constitue un point d'appui pour une pénétration plus profonde du système.
Analyse technique La cause racine de CVE-2026-21858 réside dans le mécanisme utilisé par n8n pour traiter les webhooks et les données téléchargées. Mécanisme de défaillance
Chaîne d'exploitation Les chercheurs ont démontré une chaîne d'exploitation pratique menant à une prise de contrôle totale du système :
Preuve de concept (PoC)
Point de terminaison cible : l'exploitation cible généralement des points de terminaison tels que /form/vulnerable-form.

Résultats : une exécution réussie démontre la capacité à lire des fichiers système comme /etc/passwd, confirmant la vulnérabilité.
