
Esta é uma demonstração de prova de conceito para CVE-2025-62726, criada para fins educacionais como parte de um projeto de aula. Parte do Curso CMU : 18-739 Hacking & Offensive Security in Fall 2025.
Esta é uma demonstração de prova de conceito para CVE-2025-62726, criada para fins educacionais como parte de um projeto de disciplina. Parte do Curso CMU : 18-739 Hacking & Offensive Security no Outono de 2025
CVE ID: CVE-2025-62726 Severidade: CVSS 8.8 (Alta) Software Afetado: n8n (plataforma de automação de fluxos de trabalho) Versões Vulneráveis: < 1.113.0 Tipo de Vulnerabilidade: Execução Remota de Código (RCE) via Git Hooks Classificação CWE: CWE-829 (Inclusão de Funcionalidade de Esfera de Controle Não Confiável)
O Git Node do n8n falha em sanitizar ou isolar hooks git ao clonar repositórios não confiáveis. Quando um fluxo de trabalho:
.git/hooks/pre-commit malicioso