n8n до версии 1.123.69 (и 2.x до версии 2.33.4/2.34.1) содержит уязвимость выполнения кода в узле Git. Узел Git выполнил определенные локальные для репозитория значения конфигурации git, не нейтрализовав их, поэтому любая последующая операция узла Git с репозиторием, содержащим вредоносное значение, будет выполняться от имени пользователя процесса n8n. Этого невозможно достичь с помощью собственных элементов управления конфигурацией узла Git, и для внедрения вредоносного значения требуется отдельная уязвимость записи файла в другом месте.
Показать оригинальное описание (EN)
n8n before 1.123.69 (and 2.x before 2.33.4 / 2.34.1) contains a code execution vulnerability in the Git node. The Git node executed certain repository-local git configuration values without neutralizing them, so any subsequent Git node operation against a repository containing a malicious value would execute it as the n8n process user. This is not reachable through the Git node's own configuration controls and requires a separate file-write vulnerability elsewhere to plant the malicious value.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 6
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:*:*:*
|
— |
1.123.69
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:*:*:*
|
— |
2.34.1
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:*:*:*
|
— |
2.33.4
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
— |
1.123.69
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
2.0.0
|
2.33.4
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:2.34.0:*:*:*:*:node.js:*:*
|
— | — |