CVE-2025-68613

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans n8n

Une vulnérabilité critique de type exécution de code à distance (RCE) a été identifiée dans n8n, une plateforme d’automatisation de flux de travail open-source. Cette faille concerne les versions antérieures à 1.120.4, 1.121.1 et 1.122.0.

Points Clés :

  • Nature de la vulnérabilité : Exécution de code à distance (RCE).
  • Produit affecté : n8n (plateforme d’automatisation de flux de travail open-source).
  • Versions affectées : Versions commençant par 0.211.0 et antérieures aux versions 1.120.4, 1.121.1 et 1.122.0.
  • Cause : Le système d’évaluation des expressions de flux de travail ne parvient pas à isoler correctement les expressions fournies par les utilisateurs authentifiés, permettant leur exécution dans un contexte non sécurisé.

Vulnérabilités :

  • CVE-2025-68613 : Permet l’exécution de code arbitraire avec les privilèges du processus n8n.

Conséquences :

  • Compromission totale de l’instance n8n.
  • Accès non autorisé à des données sensibles.
  • Modification des flux de travail.
  • Exécution d’opérations au niveau système.

Recommandations :

  • Mettre à jour n8n vers l’une des versions corrigées : 1.120.4, 1.121.1 ou 1.122.0.

Source