工作流自動化工具n8n驚現(xiàn)9.9分漏洞!超10萬個實例面臨風(fēng)險
12月24日消息,工作工具近日,流自開源工作流自動化工具n8n披露了一個高危漏洞,動化洞超該漏洞編號CVE-2025-68613,驚現(xiàn)其CVSS評分高達(dá)9.9分(滿分10分)。分漏風(fēng)險
n8n是實例一款開源的工作流自動化工具,憑借其直觀的面臨可視化界面和節(jié)點(diǎn)連接方式,即使是工作工具非技術(shù)人員也能輕松上手,根據(jù)npm統(tǒng)計數(shù)據(jù),流自n8n軟件包每周下載量約為57000次
npm維護(hù)團(tuán)隊表示,動化洞超該漏洞存在于工作流配置期間,驚現(xiàn)在某些情況下,分漏風(fēng)險經(jīng)過身份驗證的實例用戶提供的表達(dá)式,可能會在未與底層運(yùn)行時充分隔離的面臨執(zhí)行上下文中進(jìn)行評估。
攻擊者可利用這一漏洞,工作工具以n8n進(jìn)程權(quán)限執(zhí)行任意代碼,從而導(dǎo)致受影響實例完全淪陷,包括未經(jīng)授權(quán)訪問敏感數(shù)據(jù)、修改工作流以及執(zhí)行系統(tǒng)級操作。
該漏洞影響所有0.211.0及以上,且低于1.120.4的版本,根據(jù)Censys的數(shù)據(jù),截至2025年12月22日,全球共有103476個潛在易受攻擊的實例。
n8n官方已緊急發(fā)布修復(fù)版本,建議所有用戶立即升級至1.122.0及以上安全版本。
如果無法立即進(jìn)行更新,建議將工作流創(chuàng)建和編輯權(quán)限限制為可信用戶,并在受限的操作系統(tǒng)權(quán)限和網(wǎng)絡(luò)訪問環(huán)境中部署n8n,降低被攻擊的風(fēng)險。
相關(guān)文章:
- 消毒險釀致命錯!2個月寶寶被奶奶擦碘伏進(jìn)ICU
- 全球預(yù)約量破1000萬!《逆水寒》手游國際服上線 登頂多國免費(fèi)榜
- 登榜LMArena!文心大模型5.0
- 2025王者榮耀KPL年度總決賽今晚開戰(zhàn) 主題皮膚6元秒殺
- 臺灣“歷史哥”:西南聯(lián)大治學(xué)精神 鼓舞兩岸學(xué)子奮進(jìn)
- (粵港澳全運(yùn)會)女排成年組澳門開賽 朱婷率領(lǐng)河南隊?wèi)?zhàn)勝衛(wèi)冕冠軍天津隊
- 超值新低價!鈣爾奇液體鈣86元到手4瓶
- 一對男女網(wǎng)購二手沙發(fā) 結(jié)果把電梯堵的嚴(yán)嚴(yán)實實 驚動119
- 男生騎電動自行車不減速撞上馬路中間電線桿致重傷引熱議:防不勝防
- 20周年iPhone將消滅靈動島:首款真全面屏蘋果手機(jī)
相關(guān)推薦:
- 慧算賬AI智能財稅:重構(gòu)服務(wù)生態(tài) 賦能企業(yè)高質(zhì)量發(fā)展
- 商務(wù)部:中方同意荷蘭派員來華磋商安世半導(dǎo)體問題
- 超值新低價!鈣爾奇液體鈣86元到手4瓶
- 劉德華全運(yùn)會彩排再唱《中國人》 網(wǎng)友:夢回1997!
- 周大福牛馬吊墜被指“陰陽打工人” 客服:寓意為不怕困難 吊墜上“牛馬”是繁體字
- 青海首部CD型雙偏振天氣雷達(dá)通過準(zhǔn)入測試
- KPL六連冠!成都AG超玩會奪得2025KPL年度總決賽總冠軍
- 注意!這些照片千萬別發(fā)在朋友圈
- realme UI 7.0 12月更新推送:新增/優(yōu)化50項功能 支持12款機(jī)型
- (粵港澳全運(yùn)會)全運(yùn)會羽毛球賽事開拍 奧運(yùn)名將悉數(shù)登場
- 小米15歲了:過去一年取得一系列成績 發(fā)布3nm自研芯片玄戒O1等
- “團(tuán)播江湖”觀察:傳統(tǒng)文藝院團(tuán)如何靠“真功夫”出圈?
- 699元 小米Buds 6發(fā)布:半入耳降噪 全鏈路無損音頻
- 李云飛:比亞迪從不拉踩別人 但樹大招風(fēng)量大 是黑公關(guān)最大受害者
- 榮耀全新WIN系列發(fā)布:第五代驍龍8至尊版加持,樹立電競旗艦性能新標(biāo)桿
- 跟AMD RDNA分手 三星2nm芯片Exynos 2600用上自研GPU
- 馬斯克點(diǎn)贊宇樹機(jī)器人給王力宏演唱會伴舞 王興興首次回應(yīng)
- CoinGlass 年度報告:Binance、OKX、Bitget 領(lǐng)跑 BTC、ETH 流動性
- 眾泰汽車:已與兩大銀行達(dá)成超4億債務(wù)和解 避免被強(qiáng)執(zhí)
- 全球睡眠 進(jìn)入“喜臨門時間”
