漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
n8n - SSO Enforcement Bypass via API
Vulnerability Description
n8n before 2.8.0 contains an authentication bypass vulnerability allowing authenticated SSO users to disable SSO enforcement through the API. Attackers can create local password credentials to authenticate directly, bypassing organizational SSO policies and identity-provider-enforced multi-factor authentication.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N
Vulnerability Type
授权机制不恰当
Vulnerability Title
n8n 授权问题漏洞
Vulnerability Description
n8n是n8n公司开源的一个可扩展的工作流自动化工具。 n8n 2.8.0之前版本存在授权问题漏洞,该漏洞源于存在身份验证绕过漏洞,允许经过身份验证的SSO用户通过API禁用SSO强制策略,攻击者可以创建本地密码凭据直接进行身份验证,绕过组织SSO策略和身份提供商强制实施的多因素身份验证。
CVSS Information
N/A
Vulnerability Type
N/A