n8n до версии 1.123.67, 2.x до версии 2.31.5 и 2.32.x до версии 2.32.1 содержат уязвимость, связанную с путаницей типов в узле отправки электронной почты, из-за которой поля сообщений не являются строками. Созданное нестроковое значение, переданное из выражения рабочего процесса в текстовое или HTML-поле тела, может интерпретироваться базовой почтовой библиотекой (Nodemailer) как путь к файлу или URL-адрес, что позволяет произвольно раскрывать локальные файлы и подделывать запросы на стороне сервера (SSRF). Для эксплуатации требуется уже существующий активный рабочий процесс с неаутентифицированным веб-перехватчиком, действительными учетными данными SMTP, настроенными на узле, и ненадежными входными данными, сопоставленными непосредственно с полем тела; это не конфигурация по умолчанию.
Показать оригинальное описание (EN)
n8n before 1.123.67, 2.x before 2.31.5, and 2.32.x before 2.32.1 contain a type confusion vulnerability in the Send Email node, which does not enforce that its message fields are strings. A crafted non-string value supplied from a workflow expression into the text or HTML body field can be interpreted by the underlying mail library (Nodemailer) as a file path or URL, allowing arbitrary local file disclosure and server-side request forgery (SSRF). Exploitation requires a pre-existing active workflow with an unauthenticated webhook, valid SMTP credentials configured on the node, and untrusted input mapped directly into the body field; this is not a default configuration.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
— |
1.123.67
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
— |
2.32.1
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
— |
2.31.5
|