
n8nのレガシー式評価器におけるサニタイザーバイパスを利用したPoCエクスプロイトであり、認証済みワークフロー作成者によるホストレベルのコード実行につながります。
脆弱なソフトウェアの名称と影響を受けるバージョン 1.123.64 より前の n8n バージョン 2.29.8 より前の n8n バージョン 2.30.1 より前の n8n バージョン 説明 レガシー式評価機の computed-member ハンドラにサニタイザーバイパスが存在します。ワークフローの作成または変更権限を持つ認証済みユーザーは、悪意のある式を作成してサニタイザーをバイパスし、n8n プロセスの権限でホストレベルのコード実行を引き起こす可能性があります。レガシー式エンジンは影響を受けるバージョンのデフォルトです。 推奨事項 バージョン 1.123.64 以降に更新してください。 バージョン 2.29.8 以降に更新してください。 バージョン 2.30.1 以降に更新してください。 N8N EXPRESSION ENGINE=vm を設定して、非レガシー式エンジンに切り替えてください。 インスタンスへのアクセスを完全に信頼できるユーザーのみに制限してください。