CVE-2025-68613
n8n एक्सप्रेशन इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन के लिए संवेदनशील
- प्रकाशित
- 19 दिस॰ 2025
- अद्यतन
- 12 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 11 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
n8n एक ओपन सोर्स वर्कफ़्लो स्वचालन प्लेटफ़ॉर्म है। 0.211.0 से प्रारंभ होने वाले और 1.120.4, 1.121.1, तथा 1.122.0 से पहले के संस्करणों में उनकी वर्कफ़्लो एक्सप्रेशन मूल्यांकन प्रणाली में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है। कुछ शर्तों के तहत, वर्कफ़्लो कॉन्फ़िगरेशन के दौरान प्रमाणित उपयोगकर्ताओं द्वारा प्रदान किए गए एक्सप्रेशन का मूल्यांकन ऐसे निष्पादन संदर्भ में किया जा सकता है जो अंतर्निहित रनटाइम से पर्याप्त रूप से पृथक नहीं है। एक प्रमाणित हमलावर n8n प्रक्रिया के विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए इस व्यवहार का दुरुपयोग कर सकता है। सफल शोषण से प्रभावित इंस्टेंस से पूरी तरह समझौता हो सकता है, जिसमें संवेदनशील डेटा तक अनधिकृत पहुंच, वर्कफ़्लो में संशोधन, और सिस्टम-स्तरीय संचालन का निष्पादन शामिल है। यह समस्या संस्करण 1.120.4, 1.121.1, और 1.122.0 में ठीक कर दी गई है। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे पैच किए गए संस्करण में अपग्रेड करें, जो एक्सप्रेशन मूल्यांकन को प्रतिबंधित करने के लिए अतिरिक्त सुरक्षा उपाय प्रस्तुत करता है। यदि अपग्रेड करना तुरंत संभव नहीं है, तो व्यवस्थापकों को निम्नलिखित अस्थायी शमन उपायों पर विचार करना चाहिए: वर्कफ़्लो निर्माण और संपादन अनुमतियों को केवल पूर्णतः विश्वसनीय उपयोगकर्ताओं तक सीमित करें; और/या n8n को प्रतिबंधित ऑपरेटिंग सिस्टम विशेषाधिकारों और नेटवर्क पहुंच वाले हार्डन किए गए वातावरण में तैनात करें ताकि संभावित शोषण के प्रभाव को कम किया जा सके। ये वर्कअराउंड जोखिम को पूरी तरह समाप्त नहीं करते हैं और इन्हें केवल अल्पकालिक उपायों के रूप में उपयोग किया जाना चाहिए।
स्रोत
40- n8n-RCE-CVE-2025-68613एक्सप्लॉइट
n8n RCE (CVE-2025-68613)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।