n8n до версий 1.123.67, 2.31.5 и 2.32.1 содержит уязвимость внедрения SQL в операции выполнения запроса узла Snowflake, которая интерполирует значения выражения непосредственно в строку SQL. Когда автор рабочего процесса встраивает ненадежные, управляемые извне данные выражения непосредственно в необработанный SQL-запрос, эти данные не параметризуются, что позволяет внедрить SQL-код. Исправление добавляет дополнительное поле «Параметры запроса» для привязки значений через позиционные заполнители.
Показать оригинальное описание (EN)
n8n before 1.123.67, 2.31.5, and 2.32.1 contains a SQL injection vulnerability in the Snowflake node's Execute Query operation, which interpolates expression values directly into the SQL string. When a workflow author embeds untrusted, externally-controlled expression data directly in a raw SQL query, that data is not parameterized, allowing SQL injection. The fix adds an optional 'Query Parameters' field to bind values via positional placeholders.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
— |
1.123.67
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
— |
2.32.1
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
— |
2.31.5
|