CVE-2026-92587
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 5
- EPSS
- —
- CWE
- CWE-426
- KEV Durumu
- Hayır
n8n, bir iş akışı otomasyon platformudur. 1.123.76, 2.37.7 ve 2.38.2 sürümlerinden önceki sürümlerde, Git düğümü, bir relative uzak URL'yi yapılandırılan repositoryPath karşı doğruladı, ancak ardından bu yolu çalışma dizini olarak kullanarak git'i çağırdı; git, kapsayıcı depoyun en üst düzeyine kadar çıktı ve aynı relative URL'yi oradan çözdü. Kimliği doğrulanmış bir kullanıcı (üye), depoyu yapılandırılan yola göre bir seviye aşağıda gömerek, aynı relative URL dizesinin dosya erişim kontrolünden geçmesini sağlayabilir ve git bunu kumandanın dışında çözebilirdi. Sonraki bir fetch veya pull işleminde, bir git deposu N8N_RESTRICT_FILE_ACCESS_TO dışında okunur ve nesneleri kullanıcıların kendi depolarına birleştirilir ve içerikleri geri okunabilir. Sorun, n8n 1.123.76, 2.37.7 ve 2.38.2 sürümlerinde çözülmüştür; bu sürümler, kumanda kontrolünün uygulanmasından önce git'in gerçekten çalıştığı dizinden uzak referansları çözer. Geçici bir çözüm olarak, Git düğümü, NODES_EXCLUDE'a n8n-nodes-base.git eklenerek devre dışı bırakılabilir.
Orijinal açıklama (İngilizce)
n8n is a workflow automation platform. In versions before 1.123.76, 2.37.7, and 2.38.2, the Git node validated a relative remote URL against the configured repositoryPath but then invoked git with that path as its working directory; git walked up to the enclosing repository's top level and resolved the same relative URL from there. An authenticated user (member) who nested the repository one level below the configured path could therefore make an identical URL string pass the file-access check while git resolved it outside the sandbox. A subsequent fetch or pull read a git repository outside N8N_RESTRICT_FILE_ACCESS_TO and merged its objects into the user's own repository, where their contents could be read back. The issue is fixed in n8n 1.123.76, 2.37.7, and 2.38.2, which resolve the remote reference from the directory git actually operates in before applying the sandbox check. As a workaround, the Git node can be disabled by adding n8n-nodes-base.git to NODES_EXCLUDE.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
