n8n schlieĂźt Sandbox-Umgehung: Workflow-Editor kann jetzt keine OS-Kommandos mehr ausfĂĽhren
LONDON (IT BOLTWISE) – n8n hat eine hochriskante Umgehung seiner Ausdrucks-Sandbox geschlossen, die es einem authentifizierten Workflow-Editor erlauben konnte, Betriebssystem-Kommandos auf dem Server auszufĂĽhren. Ausgenutzt werden konnte die LĂĽcke, ohne dass ein zweiter Nutzer aktiv werden musste. In der Folge wären unter Umständen sogar sensible Secrets wie der N8N_ENCRYPTION_KEY gefährdet gewesen. Entscheidend ist jetzt, dass […]


#Sophos