Ad

CVE-2026-65598

HIGH CVSS 4.0: 8,9 EPSS 0.24%
Обновлено 27 июля 2026
N8N
Параметр Значение
CVSS 8,9 (HIGH)
Уязвимые версии 2.0.0 — 2.30.1
Устранено в версии 1.123.64
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик N8N
Публичный эксплойт Нет

n8n до версий 1.123.64, 2.29.8 и 2.30.1 содержит состояние гонки TOCTOU в операции клонирования узла Git, которое позволяет аутентифицированным пользователям обходить ограничения пути путем замены каталога на символическую ссылку после проверки пути, но до запуска клонирования. Это позволяет злоумышленнику разместить созданный репозиторий в каталоге узла сообщества, который n8n загружает как пользовательский узел при следующем перезапуске, выполняя произвольный JavaScript на сервере. Это касается как локальных, так и облачных экземпляров.

Показать оригинальное описание (EN)

n8n before 1.123.64, 2.29.8, and 2.30.1 contains a TOCTOU race condition in the Git node's clone operation that allows authenticated users to bypass path restrictions by swapping a directory for a symlink after the path is validated but before the clone runs. This lets an attacker plant a crafted repository in the community node directory, which n8n loads as a custom node on the next restart, executing arbitrary JavaScript on the server. Both self-hosted and cloud instances are affected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 9

Конфигурация От (включительно) До (исключительно)
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
1.123.64
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
2.30.1
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
2.29.8
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
1.123.64
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
1.123.64
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
2.0.0 2.29.8
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
2.0.0 2.29.8
N8n N8n
cpe:2.3:a:n8n:n8n:2.30.0:*:*:*:community:node.js:*:*
N8n N8n
cpe:2.3:a:n8n:n8n:2.30.0:*:*:*:enterprise:node.js:*:*