🟠 高危 | CVE-2026-65591 — n8n contains a sanitizer bypass vulnerability in t...
🟠 《高危安全漏洞:CVE-2026-65591》
CVSS 评分: 高危(8.9) 状态: Received 发布时间: 2026-07-22
漏洞简介
CVE-2026-65591 是一个存在于 n8n 工作流自动化平台中的消毒器绕过(sanitizer bypass) 漏洞,属于 CWE-917(表达式语言注入) 类型。该漏洞位于旧版表达式评估器(legacy expression evaluator)的 computed-member 处理程序中。
具体而言,拥有工作流创建或修改权限的认证用户,可以构造一个恶意的表达式,绕过内置的输入消毒器(sanitizer),从而在 n8n 进程所在的主机上实现主机级代码执行(host-level code execution)。这意味着攻击者能够以 n8n 进程的权限在底层操作系统上执行任意命令或代码。
在受影响版本中,旧版表达式引擎(legacy expression engine)是默认启用的,这进一步扩大了漏洞的暴露面。
影响范围
该漏洞影响 n8n 的多个版本分支,具体修复版本如下:
- n8n 1.x 分支:修复版本为 1.123.64 及更高版本
- n8n 2.x 分支:修复版本为 2.29.8 及更高版本(2.30.0 可能仍受影响,需升级至 2.30.1 或更高版本)
所有低于上述修复版本的 n8n 部署均可能受到此漏洞影响。
风险分析
- 攻击向量(Attack Vector):网络远程(AV:N),攻击者无需物理接触目标系统。
- 攻击复杂度(Attack Complexity):低(AC:L),但需要绕过部分防护(AT:P),例如需要认证用户身份。
- 所需权限(Privileges Required):低(PR:L),攻击者只需拥有工作流的创建或修改权限,无需管理员权限。
- 用户交互(User Interaction):无(UI:N),攻击者可独立触发漏洞。
- 影响范围:
- 机密性(Confidentiality):高(VC:H),攻击者可读取主机上的任意文件或敏感数据。
- 完整性(Integrity):高(VI:H),攻击者可修改系统文件或数据。
- 可用性(Availability):高(VA:H),攻击者可导致服务中断或系统崩溃。
- 安全域影响:由于代码执行发生在主机级别,攻击可能进一步影响与 n8n 进程共享同一主机的其他服务或容器(SC:H, SI:H, SA:L)。
可能的攻击后果:
- 攻击者可以利用该漏洞在 n8n 服务器上执行任意操作系统命令,例如安装后门、窃取凭据、横向移动至内部网络。
- 由于 n8n 通常用于连接多种第三方服务(如数据库、云 API、消息队列等),主机级代码执行可能导致攻击者获取这些服务的访问令牌或密钥。
- 在容器化部署中,若 n8n 容器以高权限运行,攻击者可能进一步逃逸至宿主机。
CVSS 4.0 评分:根据提供的向量(CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L),该漏洞的严重性极高,综合评分接近满分,属于紧急(Critical) 级别。建议所有受影响用户立即升级至修复版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65591 |
| CVSS 评分 | 8.9 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-917 |
| 发布时间 | 2026-07-22 |
| 最后更新 | 2026-07-22 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论