安全研究人员披露了n8n工作流自动化平台中的一个高危漏洞CVE-2026-33696。该漏洞允许攻击者通过操纵schema名称实现远程代码执行(RCE)。n8n是一款流行的开源工作流自动化工具,被广泛应用于企业级自动化场景。漏洞详情显示,攻击者可通过构造恶意的schema名称,在特定条件下触发服务器端代码执行。由于n8n在企业环境中部署广泛,建议管理员立即检查并更新到最新版本,及时修复此安全风险。🔗 原文链接:https://x.com/Dinosn/status/2088995249850839367
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







