Lobsters | 📄 原文链接 | 2026-08-17 收录

n8n 高危漏洞 CVE-2026-33696:从一个 Schema 名到 RCE

来源:simonkoeck.com — 2026-08-16

📋 概述

安全研究员 Simon Koeck 披露 n8n 的一个高危漏洞(CVSS 9.4):GSuiteAdmin 节点把用户可控的 schema 名直接当作普通对象的键,若设为 __proto__ 即可污染原型,再通过 Git 节点链式利用达成远程代码执行——一次请求、拿到完整 shell。审计思路是寻找「用户字符串被当作对象属性键」且未过滤 __proto__ 的代码。

🔑 核心要点

💡 金句

一次请求,就拿到完整的 shell。
← 返回 Lobsters 首页