BDU:2026-02169
Уязвимость платформы для автоматизации рабочих процессов n8n, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю перехватить сессию и захватить учетную запись
📄 Описание
Уязвимость платформы для автоматизации рабочих процессов n8n существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить сессию и захватить учетную запись
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: N8n
Версия ПО: до 1.123.9 (N8n), от 2.0.0 до 2.2.1 (N8n)
Тип ПО: Прикладное ПО информационных систем, ПО для разработки ИИ
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты