
Exploit PoC pour un contournement du sanitizer dans l'évaluateur d'expressions hérité de n8n, conduisant à une exécution de code au niveau de l'hôte par des créateurs de workflows authentifiés.
Nom du logiciel vulnérable et versions affectées Versions de n8n antérieures à 1.123.64 Versions de n8n antérieures à 2.29.8 Versions de n8n antérieures à 2.30.1 Description Un contournement du sanitizer existe dans le gestionnaire de membres calculés de l'évaluateur d'expressions hérité. Un utilisateur authentifié disposant des autorisations nécessaires pour créer ou modifier des workflows peut élaborer une expression malveillante afin de contourner le sanitizer, conduisant à une exécution de code au niveau de l'hôte avec les privilèges du processus n8n. Le moteur d'expressions hérité est celui par défaut dans les versions affectées. Recommandations Mettez à jour vers la version 1.123.64 ou ultérieure. Mettez à jour vers la version 2.29.8 ou ultérieure. Mettez à jour vers la version 2.30.1 ou ultérieure. Basculez vers le moteur d'expressions non hérité en définissant N8N EXPRESSION ENGINE=vm. Limitez l'accès à l'instance aux seuls utilisateurs entièrement de confiance.