CVE-2026-27495
n8n के JavaScript टास्क रनर में सैंडबॉक्स एस्केप है
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 52.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
n8n एक ओपन सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। संस्करण 2.10.1, 2.9.3, और 1.123.22 से पहले, वर्कफ़्लो बनाने या संशोधित करने की अनुमति वाला एक प्रमाणित उपयोगकर्ता JavaScript Task Runner सैंडबॉक्स में एक कमज़ोरी का फ़ायदा उठाकर सैंडबॉक्स सीमा के बाहर मनमाना कोड निष्पादित कर सकता था। आंतरिक Task Runners (डिफ़ॉल्ट रनर मोड) का उपयोग करने वाले इंस्टेंस पर, इसके परिणामस्वरूप n8n होस्ट से पूर्ण समझौता हो सकता था। बाहरी Task Runners का उपयोग करने वाले इंस्टेंस पर, हमलावर Task Runner पर निष्पादित अन्य कार्यों तक पहुँच प्राप्त कर सकता था या उन्हें प्रभावित कर सकता था। Task Runners को `N8N_RUNNERS_ENABLED=true` का उपयोग करके सक्षम किया जाना चाहिए। यह समस्या n8n संस्करण 2.10.1, 2.9.3, और 1.123.22 में ठीक कर दी गई है। उपयोगकर्ताओं को कमज़ोरी को दूर करने के लिए इन संस्करणों में से किसी एक या बाद के संस्करण में अपग्रेड करना चाहिए। यदि तुरंत अपग्रेड करना संभव नहीं है, तो प्रशासकों को निम्नलिखित अस्थायी शमन उपायों पर विचार करना चाहिए। वर्कफ़्लो निर्माण और संपादन अनुमतियों को केवल पूर्ण रूप से विश्वसनीय उपयोगकर्ताओं तक सीमित रखें, और/या विस्फोट त्रिज्या को सीमित करने के लिए बाहरी रनर मोड (`N8N_RUNNERS_MODE=external`) का उपयोग करें। ये वर्कअराउंड जोखिम को पूरी तरह से समाप्त नहीं करते हैं और इन्हें केवल अल्पकालिक शमन उपायों के रूप में उपयोग किया जाना चाहिए।
स्रोत
1- CVE-2026-27495एक्सप्लॉइट
CVE-2026-27495 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब वातावरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।