n8n 爆出 CVSS 10.0 漏洞,文件读取串成无认证 RCE
evilsocket · x · 2026-09-17
自动化工作流平台 n8n 出现公开利用链 CVE-2026-21858(代号 Ni8mare,CVSS 10.0):未认证任意文件读取 → 伪造管理员 JWT → 沙箱逃逸 → 远程代码执行,且已有可运行的 PoC 在流传。
要点:
- 链条:Content-Type 混淆导致任意文件读 → 读取配置与数据库伪造 admin token → 表达式注入绕过沙箱实现 RCE。
- 影响版本:≤1.65.0(文件读取)/ ≥0.211.0(RCE);修复版本 1.121.0 与 1.120.4+。
- 漏洞由 Cyera 的 Dor Attias 披露(2026-01-07),PoC 由 Chocapikk 编写,且整个利用开发过程由 AI 自动化完成(补丁 diff → 复现 → 靶场 → 利用,披露后约 9 小时)。
- 注意:该 PoC 并非通用利用,需要特定 workflow 配置;所有暴露在公网的未打补丁 n8n 实例都应立即升级。
「编程与Agent」频道最新
- 开发者打造开源桌面端 Muse Code 客户端 Helicon,补齐 Windows 体验 — alexandr_wang · 2026-09-17
- Netlify 直播演示 Grok Bot 自主构建并部署网站 — thisiskp_ · 2026-09-17
- OpenJev 开源:一张 RTX 3090 本地跑 Jev 式语义决策 — alexcovo_eth · 2026-09-17
- Browser Use CEO 谈智能体工程:人类才是瓶颈,他已不再读代码 — David Ondrej · 2026-09-17
- 开源项目 Jev:小模型只负责选动作,大模型专注思考 — alexcovo_eth · 2026-09-17
- CROA 开源智能体确定性执行层:单步合法不等于轨迹合法 — CROA_PROJECT · 2026-09-17