CVE-2026-25053
n8n गिट नोड में OS कमांड इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 4 फ़र॰ 2026
- अद्यतन
- 5 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 46.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
n8n एक ओपन सोर्स वर्कफ़्लो स्वचालन प्लेटफ़ॉर्म है। संस्करण 1.123.10 और 2.5.0 से पहले, Git नोड में मौजूद कमज़ोरियों ने प्रमाणित उपयोगकर्ताओं को, जिनके पास वर्कफ़्लो बनाने या संशोधित करने की अनुमति थी, n8n होस्ट पर मनमाने सिस्टम कमांड निष्पादित करने या मनमानी फ़ाइलें पढ़ने की अनुमति दी। यह समस्या संस्करण 1.123.10 और 2.5.0 में ठीक कर दी गई है।
स्रोत
1Git नोड में मौजूद कमजोरियों ने प्रमाणित उपयोगकर्ताओं को, जिनके पास वर्कफ़्लो बनाने या संशोधित करने की अनुमति थी, n8n होस्ट पर मनमाने सिस्टम कमांड निष्पादित करने या मनमानी फ़ाइलें पढ़ने की अनुमति दी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।