CVE-2026-33696: From a Schema Name to RCE in n8n
simonkoeck.com原文 ↗
CVE-2026-33696 允许具备工作流创建或编辑权限的用户,经 XML 与 GSuiteAdmin 节点构造参数污染 `Object.prototype`,再把全局属性注入升级为 n8n 实例上的远程代码执行。NVD 条件为网络可达、低复杂度、低权限且无需用户交互;修复已进入 1.123.27、2.13.3 和 2.14.1。漏洞链值得研究之处在于一个看似普通的 schema 名如何跨节点组合成执行原语,临时禁用单节点并不能替代升级。
–浏览
评论 · Comments