🟠 《高危安全漏洞:CVE-2026-65591》

CVSS 评分: 高危(8.9)  状态: Received  发布时间: 2026-07-22


漏洞简介

CVE-2026-65591 是一个存在于 n8n 工作流自动化平台中的消毒器绕过(sanitizer bypass) 漏洞,属于 CWE-917(表达式语言注入) 类型。该漏洞位于旧版表达式评估器(legacy expression evaluator)的 computed-member 处理程序中。

具体而言,拥有工作流创建或修改权限的认证用户,可以构造一个恶意的表达式,绕过内置的输入消毒器(sanitizer),从而在 n8n 进程所在的主机上实现主机级代码执行(host-level code execution)。这意味着攻击者能够以 n8n 进程的权限在底层操作系统上执行任意命令或代码。

在受影响版本中,旧版表达式引擎(legacy expression engine)是默认启用的,这进一步扩大了漏洞的暴露面。

影响范围

该漏洞影响 n8n 的多个版本分支,具体修复版本如下:

  • n8n 1.x 分支:修复版本为 1.123.64 及更高版本
  • n8n 2.x 分支:修复版本为 2.29.8 及更高版本(2.30.0 可能仍受影响,需升级至 2.30.1 或更高版本)

所有低于上述修复版本的 n8n 部署均可能受到此漏洞影响。

风险分析

  • 攻击向量(Attack Vector):网络远程(AV:N),攻击者无需物理接触目标系统。
  • 攻击复杂度(Attack Complexity):低(AC:L),但需要绕过部分防护(AT:P),例如需要认证用户身份。
  • 所需权限(Privileges Required):低(PR:L),攻击者只需拥有工作流的创建或修改权限,无需管理员权限。
  • 用户交互(User Interaction):无(UI:N),攻击者可独立触发漏洞。
  • 影响范围
    • 机密性(Confidentiality):高(VC:H),攻击者可读取主机上的任意文件或敏感数据。
    • 完整性(Integrity):高(VI:H),攻击者可修改系统文件或数据。
    • 可用性(Availability):高(VA:H),攻击者可导致服务中断或系统崩溃。
    • 安全域影响:由于代码执行发生在主机级别,攻击可能进一步影响与 n8n 进程共享同一主机的其他服务或容器(SC:H, SI:H, SA:L)。

可能的攻击后果

  • 攻击者可以利用该漏洞在 n8n 服务器上执行任意操作系统命令,例如安装后门、窃取凭据、横向移动至内部网络。
  • 由于 n8n 通常用于连接多种第三方服务(如数据库、云 API、消息队列等),主机级代码执行可能导致攻击者获取这些服务的访问令牌或密钥。
  • 在容器化部署中,若 n8n 容器以高权限运行,攻击者可能进一步逃逸至宿主机。

CVSS 4.0 评分:根据提供的向量(CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L),该漏洞的严重性极高,综合评分接近满分,属于紧急(Critical) 级别。建议所有受影响用户立即升级至修复版本。


🔍 技术细节

字段
CVE ID CVE-2026-65591
CVSS 评分 8.9 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-917
发布时间 2026-07-22
最后更新 2026-07-22
状态 Received
数据来源 disclosure@vulncheck.com

🔗 参考链接