CVE-2025-68613
Mis à jour :
Exécution de Code à Distance dans n8n
Une faille de sécurité (CVE-2025-68613) a été identifiée dans la plateforme d’automatisation de flux de travail open-source n8n. Cette vulnérabilité, présente dans les versions antérieures à 1.120.4, 1.121.1 et 1.122.0, permet à un attaquant authentifié d’exécuter du code arbitraire.
Points Clés :
- Nature de la faille : Exécution de Code à Distance (RCE).
- Cause : Une évaluation insuffisante de l’isolation dans le système d’évaluation des expressions des flux de travail de n8n, permettant à des expressions malveillantes introduites par des utilisateurs authentifiés d’être exécutées avec les privilèges du processus n8n.
- Impact : Compromission totale de l’instance n8n affectée, incluant l’accès non autorisé à des données sensibles, la modification des flux de travail et l’exécution d’opérations au niveau système.
Vulnérabilité :
- CVE : CVE-2025-68613
Recommandations :
- Mettre à jour n8n vers les versions corrigées : 1.120.4, 1.121.1 ou 1.122.0.
