
これは、CVE-2025-62726の概念実証デモンストレーションであり、授業プロジェクトの一環として教育目的で作成されました。CMU コース:2025年秋学期の18-739 ハッキングと攻撃的セキュリティの一部です。
これは、CVE-2025-62726の概念実証デモンストレーションであり、クラスプロジェクトの一環として教育目的で作成されました。 CMUコースの一部: 2025年秋学期 18-739 Hacking & Offensive Security
CVE ID: CVE-2025-62726 深刻度: CVSS 8.8 (高) 影響を受けるソフトウェア: n8n (ワークフロー自動化プラットフォーム) 脆弱なバージョン: < 1.113.0 脆弱性タイプ: Gitフックを介したリモートコード実行 (RCE) CWE分類: CWE-829 (信頼されていない制御領域からの機能の包含)
n8nのGitノードは、信頼されていないリポジトリをクローンする際にgitフックをサニタイズまたは分離できません。ワークフローが:
.git/hooks/pre-commitを含むリポジトリをクローンする