Odkryto lukę typu ‘sandbox escape’ w platformie automatyzacji n8n, która pozwala uwierzytelnionym edytorom przepływów pracy na wykonanie poleceń systemowych na serwerze. Problem dotyczy wersji <2.31.5 i >=2.32.0,<2.32.1, a poprawki wprowadzono w wersjach 2.31.5 i 2.32.1. Wykorzystanie tej luki może prowadzić do ujawnienia kluczy szyfrujących, deszyfracji danych uwierzytelniających oraz uzyskania dostępu do połączonych baz danych i usług.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)