n8n 爆出 CVSS 10.0 漏洞,文件读取串成无认证 RCE

evilsocket · x · 2026-09-17

自动化工作流平台 n8n 出现公开利用链 CVE-2026-21858(代号 Ni8mare,CVSS 10.0):未认证任意文件读取 → 伪造管理员 JWT → 沙箱逃逸 → 远程代码执行,且已有可运行的 PoC 在流传。

要点:

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →