BDU:2026-06927
Уязвимость компонента Oracle Database Node платформы для автоматизации рабочих процессов N8n, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость компонента Oracle Database Node платформы для автоматизации рабочих процессов N8n связана с непринятием мер по защите структуры запроса SQL при обработке поля Limit. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: N8n
Версия ПО: до 1.123.32 (N8n), до 2.18.1 (N8n), до 2.17.4 (N8n)
Тип ПО: Прикладное ПО информационных систем, ПО для разработки ИИ
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты