CVE-2025-68613
Mis à jour :
Exécution de code à distance dans n8n
Une faille de sécurité critique, identifiée sous la référence CVE-2025-68613, affecte la plateforme d’automatisation de flux de travail open-source n8n. Elle permet à un attaquant authentifié d’exécuter du code arbitraire sur l’instance compromise.
Points clés :
- Type de vulnérabilité : Exécution de code à distance (RCE).
- Produit affecté : n8n.
- Versions affectées : Versions à partir de 0.211.0 et antérieures à 1.120.4, 1.121.1 et 1.122.0.
- Cause : Le système d’évaluation des expressions de flux de travail manque d’isolation adéquate. Les expressions fournies par des utilisateurs authentifiés peuvent être évaluées dans un contexte non sécurisé.
- Impact : Compromission totale de l’instance n8n, incluant l’accès non autorisé à des données sensibles, la modification des flux de travail et l’exécution d’opérations au niveau du système.
Vulnérabilités :
- CVE-2025-68613 : Exécution de code à distance due à une évaluation d’expressions non sécurisée dans le système de flux de travail.
Recommandations :
- Mettre à jour n8n vers les versions corrigées : 1.120.4, 1.121.1, ou 1.122.0.
