每日 Harness 开源 · Source
返回本期 · Back to 2026-08-17

行业动态 · Industry News2026-08-17 · Monday, August 17, 2026

CVE-2026-33696: From a Schema Name to RCE in n8n

simonkoeck.com原文 ↗

CVE-2026-33696 允许具备工作流创建或编辑权限的用户,经 XML 与 GSuiteAdmin 节点构造参数污染 `Object.prototype`,再把全局属性注入升级为 n8n 实例上的远程代码执行。NVD 条件为网络可达、低复杂度、低权限且无需用户交互;修复已进入 1.123.27、2.13.3 和 2.14.1。漏洞链值得研究之处在于一个看似普通的 schema 名如何跨节点组合成执行原语,临时禁用单节点并不能替代升级。
浏览

评论 · Comments