CVE-2026-21877
n8n आर्बिट्ररी फ़ाइल राइट के माध्यम से रिमोट कोड एक्ज़ीक्यूशन के लिए संवेदनशील है
- प्रकाशित
- 8 जन॰ 2026
- अद्यतन
- 8 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
n8n एक ओपन सोर्स वर्कफ़्लो स्वचालन प्लेटफ़ॉर्म है। संस्करण 0.121.2 और उससे नीचे के संस्करणों में, एक प्रमाणित हमलावर n8n सेवा का उपयोग करके दुर्भावनापूर्ण कोड निष्पादित करने में सक्षम हो सकता है। इसके परिणामस्वरूप पूर्ण समझौता हो सकता है और यह स्व-होस्टेड और n8n क्लाउड दोनों इंस्टेंस को प्रभावित कर सकता है। यह समस्या संस्करण 1.121.3 में ठीक कर दी गई है। व्यवस्थापक Git नोड को अक्षम करके और अविश्वसनीय उपयोगकर्ताओं के लिए पहुंच सीमित करके जोखिम कम कर सकते हैं, लेकिन नवीनतम संस्करण में अपग्रेड करने की अनुशंसा की जाती है।
स्रोत
2- CVE-2026-21877एक्सप्लॉइट
डॉकराइज़्ड भेद्य प्रयोगशाला वातावरण जिसमें पायथन-आधारित नेटवर्क मॉनिटर और समर्पित एक्सप्लॉइट स्क्रिप्ट शामिल है, जो व्यावहारिक एक्सप्लॉइटेशन, विशेषाधिकार जाँच और फ्लैग कैप्चर को सक्षम बनाता है।
CVE-2026-21877 के लिए एक्सप्लॉइट कोड, एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो सुरक्षा परीक्षण के लिए प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।