ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

n8n แพตช์ช่องโหว่หลบแซนด์บ็อกซ์ตัวใหม่ — ผู้แก้ไขเวิร์กโฟลว์รันคำสั่งบนเซิร์ฟเวอร์ได้

n8n sandbox escape lets workflow editors run OS commands as the n8n process
บริษัท Security Joes พบช่องโหว่หลบแซนด์บ็อกซ์ตัวใหม่ในแพลตฟอร์มออโตเมชัน n8n ขณะตรวจสอบการแก้ CVE-2026-27577 เมื่อเดือนกุมภาพันธ์ ช่องโหว่นี้ (GHSA-gv7g-jm28-cr3m คะแนน CVSS 4.0 เท่ากับ 8.7) เปิดทางให้ผู้ใช้ที่มีสิทธิ์แก้ไขเวิร์กโฟลว์รันคำสั่งระบบปฏิบัติการด้วยสิทธิ์ของโปรเซส n8n กระทบเวอร์ชันก่อน 2.31.5 และ 2.32.0 ถึงก่อน 2.32.1 การเจาะสำเร็จอาจเปิดเผยกุญแจเข้ารหัสและถอดรหัสข้อมูลรับรองที่เก็บไว้ ทาง n8n ออกแพตช์ในเวอร์ชัน 2.31.5 และ 2.32.1 แล้ว