n8n 高危漏洞 CVE-2026-33696:从一个 Schema 名到 RCE
来源:simonkoeck.com — 2026-08-16
📋 概述
安全研究员 Simon Koeck 披露 n8n 的一个高危漏洞(CVSS 9.4):GSuiteAdmin 节点把用户可控的 schema 名直接当作普通对象的键,若设为 __proto__ 即可污染原型,再通过 Git 节点链式利用达成远程代码执行——一次请求、拿到完整 shell。审计思路是寻找「用户字符串被当作对象属性键」且未过滤 __proto__ 的代码。
🔑 核心要点
- GSuiteAdmin 节点把用户可控的 schema 名当作动态对象键,未过滤 __proto__。
- 将 schema 名设为 __proto__ 可污染原型,再借 Git 节点升级为 RCE。
- 漏洞 CVSS 9.4,编号 CVE-2026-33696 / GHSA-mxrg-77hm-89hv。
- 审计模式:凡用户字符串用作对象属性键,都需检查是否可能原型污染。
💡 金句
一次请求,就拿到完整的 shell。
👍 0
👎 0
← 返回 Lobsters 首页