
PoC-эксплойт для обхода санитайзера в устаревшем вычислителе выражений n8n, приводящий к выполнению кода на уровне хоста аутентифицированными создателями рабочих процессов.
Название уязвимого программного обеспечения и затронутые версии n8n версии до 1.123.64 n8n версии до 2.29.8 n8n версии до 2.30.1 Описание В обработчике вычисляемых членов устаревшего вычислителя выражений существует обход санитайзера. Аутентифицированный пользователь с правами на создание или изменение рабочих процессов может составить вредоносное выражение для обхода санитайзера, что приведёт к выполнению кода на уровне хоста с привилегиями процесса n8n. Устаревший механизм выражений используется по умолчанию в затронутых версиях. Рекомендации Обновитесь до версии 1.123.64 или новее. Обновитесь до версии 2.29.8 или новее. Обновитесь до версии 2.30.1 или новее. Переключитесь на не-устаревший механизм выражений, установив N8N EXPRESSION ENGINE=vm. Ограничьте доступ к экземпляру только полностью доверенными пользователями.