
Это демонстрация концепции для CVE-2025-62726, созданная в образовательных целях в рамках учебного проекта. Часть курса CMU: 18-739 Взлом и наступательная безопасность, осень 2025 года.
Это демонстрация концепции для CVE-2025-62726, созданная в образовательных целях в рамках учебного проекта. Часть курса CMU: 18-739 Hacking & Offensive Security, осень 2025
CVE ID: CVE-2025-62726 Серьёзность: CVSS 8.8 (Высокая) Затронутое ПО: n8n (платформа автоматизации рабочих процессов) Уязвимые версии: < 1.113.0 Тип уязвимости: Удалённое выполнение кода (RCE) через Git-хуки Классификация CWE: CWE-829 (Включение функциональности из недоверенной сферы управления)
Git Node n8n не выполняет санитаризацию или изоляцию Git-хуков при клонировании недоверенных репозиториев. Когда рабочий процесс:
.git/hooks/pre-commit