网易首页 > 网易号 > 正文 申请入驻

n8n警告CVSS满分漏洞影响自托管和云版本

0
分享至


开源工作流自动化平台n8n警告发现一个最高严重级别的安全漏洞,如果被成功利用,可能导致经过身份验证的远程代码执行攻击。

该漏洞已被分配CVE标识符CVE-2026-21877,在CVSS评分系统中被评为10.0分的满分等级。

n8n在周二发布的安全公告中表示:"在特定条件下,经过身份验证的用户可能能够导致不受信任的代码被n8n服务执行。这可能导致受影响实例的完全妥协。"

维护人员表示,自托管部署和n8n云实例都会受到影响。该问题影响以下版本:

版本大于等于0.123.0且小于1.121.3的所有版本。

该漏洞已在2025年11月发布的1.121.3版本中得到修复。安全研究员Théo Lelasseux发现并报告了这个漏洞。

建议用户升级到该版本或更高版本以完全解决漏洞问题。如果无法立即进行补丁更新,管理员必须通过禁用Git节点和限制不受信任用户的访问来限制暴露范围。

此次披露正值n8n平台接连出现一系列关键漏洞之际,包括CVE-2025-68613和CVE-2025-68668(CVSS评分:9.9),这些漏洞在特定条件下可能导致代码执行。

Q&A

Q1:CVE-2026-21877漏洞有多严重?

A:这是一个CVSS评分为10.0分的最高严重级别漏洞,可能导致经过身份验证的远程代码执行,最终可能完全妥协受影响的n8n实例。

Q2:哪些n8n版本会受到这个漏洞影响?

A:影响版本范围是大于等于0.123.0且小于1.121.3的所有版本,包括自托管部署和n8n云实例都会受到影响。

Q3:如何防护这个n8n安全漏洞?

A:最佳解决方案是升级到1.121.3版本或更高版本。如果无法立即更新,管理员应禁用Git节点并限制不受信任用户的访问权限来降低风险。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
美专家:中国人不可怕,可怕的是他们买光刻机却不是用来生产芯片

美专家:中国人不可怕,可怕的是他们买光刻机却不是用来生产芯片

肖兹探秘说
2026-01-14 20:41:32
重罚330万!茂名一银行董事长、总经理被追责!

重罚330万!茂名一银行董事长、总经理被追责!

茂名油城圈
2026-01-18 00:06:08
达成协议!曼联冬窗第1笔签约!三年合同,要签28岁后腰内维斯

达成协议!曼联冬窗第1笔签约!三年合同,要签28岁后腰内维斯

卡灵顿分析师
2026-01-19 18:33:19
中央定调,延迟退休继续实施!公务员和事业单位员工不能向后延?

中央定调,延迟退休继续实施!公务员和事业单位员工不能向后延?

王五说说看
2026-01-18 08:23:52
57岁江珊现状让人心酸,脸垮嘴斜,满头白发,一代女神像老太太

57岁江珊现状让人心酸,脸垮嘴斜,满头白发,一代女神像老太太

一娱三分地
2025-11-29 22:10:18
人民日报怒批!炫富、偷税749万、跑国外,现又来“割内地韭菜”

人民日报怒批!炫富、偷税749万、跑国外,现又来“割内地韭菜”

小熊侃史
2026-01-18 07:20:09
安徽画家关玉梅被判处死刑,死前拒吃断头饭,临行前一句话众人泪目

安徽画家关玉梅被判处死刑,死前拒吃断头饭,临行前一句话众人泪目

红豆讲堂
2024-11-15 11:25:33
还是得认命!75岁意外摔倒、分不清人的刘晓庆,终要败在年龄上了

还是得认命!75岁意外摔倒、分不清人的刘晓庆,终要败在年龄上了

甜柠聊史
2025-12-03 15:14:30
这家老牌手机厂商宣布“倒闭”,从2026年起,不再推出新机!

这家老牌手机厂商宣布“倒闭”,从2026年起,不再推出新机!

热点科技
2026-01-19 13:18:46
因新郎太丑,婚礼视频爆火。网友吐槽:像第一批来地球的外星人

因新郎太丑,婚礼视频爆火。网友吐槽:像第一批来地球的外星人

英国那些事儿
2026-01-18 23:12:19
北京一面馆连续8年提供免费拉面,有顾客转账1000元支持,老板称会坚持下去

北京一面馆连续8年提供免费拉面,有顾客转账1000元支持,老板称会坚持下去

台州交通广播
2026-01-20 02:05:10
广西北海银滩景区辟谣: “近期北海银滩有人放生淡水龟、牛蛙”为不实信息

广西北海银滩景区辟谣: “近期北海银滩有人放生淡水龟、牛蛙”为不实信息

环球网资讯
2026-01-19 22:44:58
-7℃,宁波要下雪了!明天提前准备

-7℃,宁波要下雪了!明天提前准备

鲁中晨报
2026-01-19 12:31:05
那些本子里的大雷女主角,其实都是作者照着自己画的?

那些本子里的大雷女主角,其实都是作者照着自己画的?

游戏动力ATK
2026-01-09 23:18:53
故事:广东一母亲过于宠溺儿子,竟答应他提出的要求

故事:广东一母亲过于宠溺儿子,竟答应他提出的要求

墨染尘香
2024-11-15 23:37:11
阿里纳斯:若文班亚马能学会不运球得分,那马刺就能打进西决

阿里纳斯:若文班亚马能学会不运球得分,那马刺就能打进西决

懂球帝
2026-01-19 14:57:27
国产第一、全球第四,巨亏400亿

国产第一、全球第四,巨亏400亿

中国新闻周刊
2026-01-19 12:18:23
卜拉欣-迪亚斯为失点社媒公开致歉,多位皇马队友留言表达鼓励

卜拉欣-迪亚斯为失点社媒公开致歉,多位皇马队友留言表达鼓励

懂球帝
2026-01-20 01:21:07
父母一生能给孩子最大的底气,不是名校,不是攒钱,而是这几样。

父母一生能给孩子最大的底气,不是名校,不是攒钱,而是这几样。

木言观
2026-01-20 06:31:46
一货车碰撞多辆汽车及电动摩托车致2人受伤,广东中山警方通报

一货车碰撞多辆汽车及电动摩托车致2人受伤,广东中山警方通报

澎湃新闻
2026-01-20 00:13:11
2026-01-20 07:51:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
15550文章数 49685关注度
往期回顾 全部

科技要闻

OpenAI首款硬件设备有望于2026年下半年亮相

头条要闻

江西警方:在柬失联叶文斌被电诈园区送出 已被刑拘

头条要闻

江西警方:在柬失联叶文斌被电诈园区送出 已被刑拘

体育要闻

错失英超冠军奖牌,他却在德甲成为传奇

娱乐要闻

吴磊起诉白珊珊诽谤,白珊珊称被盗号

财经要闻

公章争夺 家族反目 双星为何从顶端跌落?

汽车要闻

徐军:冲击百万销量,零跑一直很清醒

态度原创

亲子
旅游
教育
本地
数码

亲子要闻

宝妈必学,孩子不懂对侵犯说不,任何人都有可能是坏人!

旅游要闻

确认!无锡湖滨饭店!

教育要闻

首都师大2025分数线公布!560分就能上?

本地新闻

云游内蒙|黄沙与碧波撞色,乌海天生会“混搭”

数码要闻

荣耀手表GS 5发布:行业独家防猝筛查、23天蓝牙续航,699元

无障碍浏览 进入关怀版