CVE-2025-68613

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans n8n

Une faille de sécurité (CVE-2025-68613) a été identifiée dans la plateforme d’automatisation open-source n8n. Elle permet à un attaquant authentifié d’exécuter du code à distance.

Points Clés :

  • Nature de la vulnérabilité : Exécution de Code à Distance (RCE).
  • Impact : Compromission totale de l’instance n8n affectée, incluant l’accès aux données sensibles, la modification des flux de travail et l’exécution d’opérations système.
  • Cause : Évaluation insuffisante des expressions fournies par les utilisateurs authentifiés lors de la configuration des flux de travail, sans isolation adéquate du runtime sous-jacent.

Vulnérabilités :

  • CVE-2025-68613 : Exécution de code à distance dans le système d’évaluation des expressions des flux de travail de n8n.
  • Versions affectées : à partir de la version 0.211.0 jusqu’aux versions antérieures à 1.120.4, 1.121.1 et 1.122.0.

Recommandations :

  • Mettre à jour n8n vers les versions corrigées : 1.120.4, 1.121.1 ou 1.122.0.

Source