漏洞软件名称及受影响版本 n8n 1.123.64 之前的版本 n8n 2.29.8 之前的版本 n8n 2.30.1 之前的版本 描述 遗留表达式求值器的计算成员处理器中存在一个消毒器绕过漏洞。拥有创建或修改工作流权限的已认证用户可构造恶意表达式以绕过消毒器,从而以 n8n 进程的权限实现主机级代码执行。在受影响版本中,遗留表达式引擎是默认引擎。 建议 升级到 1.123.64 或更高版本。 升级到 2.29.8 或更高版本。 升级到 2.30.1 或更高版本。 通过设置 N8N EXPRESSION ENGINE=vm 切换到非遗留表达式引擎。 仅限完全受信任的用户访问实例。