n8n закрыл уязвимость в sandbox: что важно знать о риске выполнения OS-команд

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности: в n8n исправили high-severity уязвимость в expression-sandbox.
Что произошло:
- Authenticated editor мог обойти sandbox и выполнить OS-команды на сервере с правами процесса n8n.
- Под ударом были версии <2.31.5 и >=2.32.0,<2.32.1.
- Риск: доступ к N8N_ENCRYPTION_KEY, расшифровка учётных данных и выход к внутренним сервисам.
Я бы не ограничивался временными мерами — важнее как можно быстрее обновиться и проверить недавно изменённые workflow на подозрительный JavaScript.
Почему это важно: такие ошибки в automation-платформах быстро превращаются в доступ к чувствительным данным и инфраструктуре.
А Вы уже проверяете n8n в своих средах?
#кибербезопасность #n8n #DevSecOps #Vulnerability


Последние комментарии
Комментариев пока нет.