„`html
Zusammenfassung
CVE-2026-44792 ist eine kritische SQL-Injection-Schwachstelle in n8n, einer Open-Source-Workflow-Automatisierungsplattform. Die Sicherheitslücke ermöglicht es einem Angreifer mit Schreibzugriff auf ein Git-Repository, über eine manipulierte Data Table JSON-Datei SQL-Injection-Befehle in die PostgreSQL-Datenbank einzuschleusen. Der CVSS-Score von 9.0 klassifiziert diese als kritische Bedrohung.
Betroffene Systeme
Die Schwachstelle betrifft n8n in den Versionen vor:
- Version 1.123.43
- Version 2.22.1
- Version 2.20.7
Betroffen sind ausschließlich Instanzen, die PostgreSQL als Datenbank-Backend verwenden und die Source Control-Funktion mit Git-Integration aktiviert haben.
Technische Details
Der Angriffsvektor ist netzwerkbasiert und setzt mehrere Voraussetzungen voraus: Der Angreifer benötigt Schreibzugriff auf das verbundene Git-Repository. Durch das Einfügen einer böswillig erstellten Data Table JSON-Datei mit manipulierten Spaltennamen kann ein SQL-Injection-Payload eingebettet werden. Beim Durchführen eines Source Control Pull durch einen Administrator importiert n8n die Datei und verarbeitet die schadhaften Spaltennamen. Dies führt zur Ausführung ungültiger SQL-Befehle gegen die PostgreSQL-Instanz ohne ausreichende Eingabevalidierung.
Empfohlene Massnahmen
- Sofortiges Update: Aktualisieren Sie n8n auf die Patch-Versionen 1.123.43, 2.22.1 oder 2.20.7
- Repository-Zugriff: Beschränken Sie den Schreibzugriff auf Git-Repositories auf vertrauenswürdige Benutzer
- Monitoring: Überwachen Sie Source Control Pull-Operationen und Datenbank-Logs auf verdächtige Aktivitäten
- Datenbank-Sicherheit: Implementieren Sie Least-Privilege-Prinzipien für PostgreSQL-Datenbankbenutzer
Bewertung
Mit einem CVSS-Score von 9.0 handelt es sich um eine kritische Schwachstelle, die umgehend gepatcht werden sollte. Die Kombination von Repository-Zugriff und administrativen Privilegien macht eine schnelle Behebung essentiell.
„`