BDU:2026-06921
Уязвимость функции Hosted Chat узла Chat Trigger платформы для автоматизации рабочих процессов N8n, позволяющая нарушителю получить несанкционированный доступ на чтение и изменение защищаемой информации
📄 Описание
Уязвимость функции Hosted Chat узла Chat Trigger платформы для автоматизации рабочих процессов N8n связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на чтение и изменение защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: N8n
Версия ПО: до 1.123.32 (N8n), до 2.18.1 (N8n), до 2.17.4 (N8n)
Тип ПО: Прикладное ПО информационных систем, ПО для разработки ИИ
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты