CVE-2026-42228
n8n: अनधिकृत चैट निष्पादन का अपहरण
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 6 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 32.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
n8n एक ओपन सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। संस्करण 1.123.32, 2.17.4, और 2.18.1 से पहले, Chat Trigger नोड की Hosted Chat सुविधा द्वारा उपयोग किया जाने वाला /chat WebSocket एंडपॉइंट यह सत्यापित नहीं करता था कि आने वाला कनेक्शन लक्षित execution के साथ इंटरैक्ट करने के लिए अधिकृत था। एक अनप्रमाणित रिमोट हमलावर जो प्रतीक्षा स्थिति में किसी वर्कफ़्लो के लिए एक मान्य execution ID की पहचान कर सकता था, वह उस execution से जुड़ सकता था, वैध उपयोगकर्ता के लिए इच्छित लंबित prompt प्राप्त कर सकता था, और डाउनस्ट्रीम वर्कफ़्लो व्यवहार को फिर से शुरू करने या प्रभावित करने के लिए मनमाना इनपुट सबमिट कर सकता था। यह समस्या संस्करण 1.123.32, 2.17.4, और 2.18.1 में ठीक कर दी गई है।
स्रोत
1- CVE-2026-42228एक्सप्लॉइट
CVE-2026-42228 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो n8n में एक अनप्रमाणित चैट निष्पादन अपहरण भेद्यता है, जिसमें स्वचालित स्कैनिंग और हमले की स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।