news 2026/3/26 15:57:00

n8n警告CVSS满分漏洞影响自托管和云版本

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
n8n警告CVSS满分漏洞影响自托管和云版本

开源工作流自动化平台n8n警告发现一个最高严重级别的安全漏洞,如果被成功利用,可能导致经过身份验证的远程代码执行攻击。

该漏洞已被分配CVE标识符CVE-2026-21877,在CVSS评分系统中被评为10.0分的满分等级。

n8n在周二发布的安全公告中表示:"在特定条件下,经过身份验证的用户可能能够导致不受信任的代码被n8n服务执行。这可能导致受影响实例的完全妥协。"

维护人员表示,自托管部署和n8n云实例都会受到影响。该问题影响以下版本:

版本大于等于0.123.0且小于1.121.3的所有版本。

该漏洞已在2025年11月发布的1.121.3版本中得到修复。安全研究员Théo Lelasseux发现并报告了这个漏洞。

建议用户升级到该版本或更高版本以完全解决漏洞问题。如果无法立即进行补丁更新,管理员必须通过禁用Git节点和限制不受信任用户的访问来限制暴露范围。

此次披露正值n8n平台接连出现一系列关键漏洞之际,包括CVE-2025-68613和CVE-2025-68668(CVSS评分:9.9),这些漏洞在特定条件下可能导致代码执行。

Q&A

Q1:CVE-2026-21877漏洞有多严重?

A:这是一个CVSS评分为10.0分的最高严重级别漏洞,可能导致经过身份验证的远程代码执行,最终可能完全妥协受影响的n8n实例。

Q2:哪些n8n版本会受到这个漏洞影响?

A:影响版本范围是大于等于0.123.0且小于1.121.3的所有版本,包括自托管部署和n8n云实例都会受到影响。

Q3:如何防护这个n8n安全漏洞?

A:最佳解决方案是升级到1.121.3版本或更高版本。如果无法立即更新,管理员应禁用Git节点并限制不受信任用户的访问权限来降低风险。


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/25 19:25:34

深度学习毕设项目:基于深度学习算法python训练数字识别

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/3/25 8:50:54

分糖果(candy)(信息学奥赛一本通- P1380)

【题目描述】童年的我们,将和朋友分享美好的事物作为自己的快乐。这天,C小朋友得到了Plenty of candies,将要把这些糖果分给要好的朋友们。已知糖果从一个人传给另一个人需要1 秒的时间,同一个小朋友不会重复接受糖果。由于糖果足…

作者头像 李华
网站建设 2026/3/12 22:49:10

大数据领域数据压缩的常见误区与纠正

大数据领域数据压缩的常见误区与纠正:拨开迷雾,探寻真相 关键词:大数据、数据压缩、误区、无损压缩、有损压缩、压缩算法、存储效率、传输速度 摘要:在大数据时代,数据量呈爆发式增长,数据压缩成为应对数据…

作者头像 李华
网站建设 2026/3/19 5:29:38

Alpha Wire 工业线缆材料与温度等级深度解读

在工业自动化、设备控制、机械制造等系统设计中,线缆的材料、温度等级与结构直接关系到系统稳定性与长期可靠性。Alpha Wire 作为全球领先的线缆和电线制造商,其工业线缆产品涵盖多种绝缘材料、护套工艺和温度等级,为工程师提供了灵活的设计选…

作者头像 李华
网站建设 2026/3/13 7:30:20

Kubernetes(三)——组网概念和基础操作指令

文章目录前言一、客户端访问k8s集群架构图二、k8s组网方案1、为什么要部署CNI网络组件2、flannel概述2.1、flannel是什么2.2、flannel适用场景2.3、flannel网段分配规则2.4、Veth cni0 网桥的作用2.5、K8S 中 Pod 网络通信2.6、flannel的跨主机Pod通信3、flannel的三种转发数据…

作者头像 李华
网站建设 2026/3/25 18:11:27

护眼灯品牌排行第一名是谁?权威第一护眼灯品牌曝光,护眼超安心

儿童青少年近视率居高不下,劣质台灯更是雪上加霜!权威数据显示,孩子每天被劣质光线照射1小时,半年内近视度数就可能明显上涨。可护眼台灯市场鱼龙混杂,虚假宣传、参数造假层出不穷,家长想给孩子选到靠谱的灯…

作者头像 李华