漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
n8n - External Secrets Disclosure via Workflow Node Expressions
Vulnerability Description
n8n before 2.28.1 contains an information disclosure vulnerability where external secrets are incorrectly resolved in workflow node expressions outside credentials scope. Authenticated project editors can read plaintext external secret values by referencing them in node expressions without requiring explicit secrets access permissions.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
Vulnerability Type
通过用户控制密钥绕过授权机制
Vulnerability Title
n8n 授权问题漏洞
Vulnerability Description
n8n是n8n公司开源的一个可扩展的工作流自动化工具。 n8n 2.28.1之前版本存在授权问题漏洞,该漏洞源于在工作流节点表达式中错误解析凭据范围外的外部秘密信息,可能导致已通过身份验证的项目编辑者通过引用节点表达式中的外部秘密值读取明文秘密值,而无需显式的秘密访问权限。
CVSS Information
N/A
Vulnerability Type
N/A