news 2026/4/3 6:24:15

n8n警告CVSS满分漏洞影响自托管和云版本

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
n8n警告CVSS满分漏洞影响自托管和云版本

开源工作流自动化平台n8n警告发现一个最高严重级别的安全漏洞,如果被成功利用,可能导致经过身份验证的远程代码执行攻击。

该漏洞已被分配CVE标识符CVE-2026-21877,在CVSS评分系统中被评为10.0分的满分等级。

n8n在周二发布的安全公告中表示:"在特定条件下,经过身份验证的用户可能能够导致不受信任的代码被n8n服务执行。这可能导致受影响实例的完全妥协。"

维护人员表示,自托管部署和n8n云实例都会受到影响。该问题影响以下版本:

版本大于等于0.123.0且小于1.121.3的所有版本。

该漏洞已在2025年11月发布的1.121.3版本中得到修复。安全研究员Théo Lelasseux发现并报告了这个漏洞。

建议用户升级到该版本或更高版本以完全解决漏洞问题。如果无法立即进行补丁更新,管理员必须通过禁用Git节点和限制不受信任用户的访问来限制暴露范围。

此次披露正值n8n平台接连出现一系列关键漏洞之际,包括CVE-2025-68613和CVE-2025-68668(CVSS评分:9.9),这些漏洞在特定条件下可能导致代码执行。

Q&A

Q1:CVE-2026-21877漏洞有多严重?

A:这是一个CVSS评分为10.0分的最高严重级别漏洞,可能导致经过身份验证的远程代码执行,最终可能完全妥协受影响的n8n实例。

Q2:哪些n8n版本会受到这个漏洞影响?

A:影响版本范围是大于等于0.123.0且小于1.121.3的所有版本,包括自托管部署和n8n云实例都会受到影响。

Q3:如何防护这个n8n安全漏洞?

A:最佳解决方案是升级到1.121.3版本或更高版本。如果无法立即更新,管理员应禁用Git节点并限制不受信任用户的访问权限来降低风险。


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/29 7:32:31

NVIDIA DGX Spark实现本地千亿级参数模型推理

作者:毛烁 前几天,我们在开箱NVIDIA DGX Spark的文章中给出了一个论断,在如今大模型爆发的时代,每个人都应该拥有一台属于自己的AI超算。从工程实践角度出发,云端算力虽然强大,但其短板同样明显。 具体而言…

作者头像 李华
网站建设 2026/4/1 21:54:16

​​​​​​​中小企业数据防丢实战——一台旧电脑=你的私有云?松鼠如何用闲置设备搭建高效协同网络

“家里那台吃灰的旧笔记本,现在成了我们公司的‘数据保险箱’。”——深圳某设计工作室主理人 陈工三年前换下的联想ThinkPad,屏幕碎了、电池鼓包,一直塞在柜子里。直到上周,我把它接上电源、连上网线,装上一款叫松鼠备…

作者头像 李华
网站建设 2026/4/1 23:38:20

USACO历年白银组真题解析 | 2024年1月Potion Farming

​欢迎大家订阅我的专栏:算法题解:C与Python实现! 本专栏旨在帮助大家从基础到进阶 ,逐步提升编程能力,助力信息学竞赛备战! 专栏特色 1.经典算法练习:根据信息学竞赛大纲,精心挑选…

作者头像 李华
网站建设 2026/3/29 5:53:59

深度学习毕设选题推荐:python基于深度学习算法训练数字识别

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/4/2 0:48:25

基于LSTM-Adaboost的电力负荷预测附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室🍊个人信条:格物致知,完整Matlab代码及仿真咨询…

作者头像 李华
网站建设 2026/3/31 20:02:12

大数据场景下ZooKeeper的性能优化秘籍

大数据场景下ZooKeeper的性能优化秘籍 关键词:ZooKeeper、大数据、性能优化、分布式协调、会话管理 摘要:在大数据生态中,ZooKeeper作为Hadoop、Kafka、HBase等系统的"分布式协调管家",常因高并发、海量节点、复杂会话管…

作者头像 李华