跳到主要内容

超危

n8n远程代码执行漏洞

2025-12-19 22:13:20 公开 ,2026-07-02 06:03:03 更新

  • CISA KEV
  • 关键漏洞
  • 漏洞攻击链
  • 远程
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-913 (Improper Control of Dynamically-Managed Code Resources)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-03-03 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
9.9

详细信息

漏洞类型
其他
漏洞描述
n8n是一个开源的工作流自动化平台。版本从0.211.0开始,以及在1.120.4\1.121.1和1.122.0之前的版本,在其工作流表达式评估系统中存在远程代码执行(RCE)漏洞。在某些情况下,经过身份验证的用户在配置工作流时提供的表达式可能会在与底层运行环境隔离不充分的执行上下文中被评估。经过身份验证的攻击者可能会利用此行为以n8n进程的权限执行任意代码。成功利用该漏洞可能导致受影响实例的完全入侵,包括未经授权访问敏感数据、修改工作流以及执行系统级操作。此漏洞与CVE-2026-21858、CVE-2026-21877、CVE-2026-25049形成漏洞攻击链条。
修复建议
请升级到1.120.4、1.121.1、1.122.0或更高版本,参考链接: https://github.com/n8n-io/n8n/releases
缓解措施
如果无法立即升级,管理员应考虑以下临时缓解措施:限制工作流创建和编辑权限仅授予完全可信的用户;和/或在受限操作系统权限和网络访问的强化环境中部署n8n,以减少潜在利用的影响。

参考链接