Ad

CVE-2026-77084

HIGH CVSS 4.0: 7,7 EPSS 0.40%
Обновлено 1 сентября 2026
N8N
Параметр Значение
CVSS 7,7 (HIGH)
Уязвимые версии 2.0.0 — 2.34.1
Устранено в версии 1.123.69
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик N8N
Публичный эксплойт Нет

n8n до версии 1.123.69 (и 2.x до версии 2.33.4/2.34.1) содержит уязвимость выполнения кода в узле Git. Узел Git выполнил определенные локальные для репозитория значения конфигурации git, не нейтрализовав их, поэтому любая последующая операция узла Git с репозиторием, содержащим вредоносное значение, будет выполняться от имени пользователя процесса n8n. Этого невозможно достичь с помощью собственных элементов управления конфигурацией узла Git, и для внедрения вредоносного значения требуется отдельная уязвимость записи файла в другом месте.

Показать оригинальное описание (EN)

n8n before 1.123.69 (and 2.x before 2.33.4 / 2.34.1) contains a code execution vulnerability in the Git node. The Git node executed certain repository-local git configuration values without neutralizing them, so any subsequent Git node operation against a repository containing a malicious value would execute it as the n8n process user. This is not reachable through the Git node's own configuration controls and requires a separate file-write vulnerability elsewhere to plant the malicious value.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:*:*:*
1.123.69
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:*:*:*
2.34.1
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:*:*:*
2.33.4
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
1.123.69
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
2.0.0 2.33.4
N8n N8n
cpe:2.3:a:n8n:n8n:2.34.0:*:*:*:*:node.js:*:*