„`html
Zusammenfassung
Die Schwachstelle CVE-2026-44790 betrifft n8n, eine Open-Source-Workflow-Automatisierungsplattform. Authentifizierte Benutzer mit Berechtigung zur Erstellung oder Änderung von Workflows können über den Git-Node CLI-Flags injizieren. Dies ermöglicht das Auslesen beliebiger Dateien vom n8n-Server und potenziell die vollständige Kompromittierung des Systems.
Betroffene Systeme
- n8n Versionen vor 1.123.43
- n8n Versionen vor 2.22.1
- n8n Versionen vor 2.20.7
Das Vulnerability betrifft alle Installationen, auf denen betroffene Versionen eingesetzt werden und Git-Integrationen mit Push-Operationen ermöglicht sind.
Technische Details
Die Vulnerabilität liegt in der unsicheren Verarbeitung von Benutzereingaben im Git-Node während Push-Operationen. Authentifizierte Angreifer können Shell-Metacharakter und CLI-Flags einschleusen, um zusätzliche Git-Befehle auszuführen. Durch geschickte Flag-Injection ist es möglich, willkürliche Dateien vom Server zu lesen.
Angriffsvektor: Netzwerk (Network)
Authentifizierung erforderlich: Ja (authentifizierter Benutzer)
Komplexität: Niedrig
Der Angriff erfordert keine technisch aufwendigen Techniken und kann von internen Benutzern oder bei kompromittierten Accounts durchgefĂĽhrt werden.
Empfohlene Massnahmen
- Sofortiges Update: Aktualisieren Sie n8n auf die Patch-Versionen 1.123.43, 2.22.1 oder 2.20.7 oder höher
- Zugriffskontrolle: Beschränken Sie Workflow-Berechtigungen auf vertrauenswürdige Benutzer
- Monitoring: Überwachen Sie Git-Push-Operationen auf verdächtige Parameter
- Audit-Logs: Überprüfen Sie Workflow-Änderungen und Git-Operationen in den letzten Wochen
- Isolation: Betreiben Sie n8n mit minimalen Dateisystem-Berechtigungen
Bewertung
CVSS v3.1 Score: 8.8 (High)
Die hohe Bewertung ist gerechtfertigt durch die Kombination aus hohem Schaden-Potenzial (vollständige Kompromittierung), einfacher Ausnutzbarkeit und der Notwendigkeit nur einfacher Authentifizierung. Der Zugriff auf sensitive Dateien ermöglicht nachgelagerte Angriffe.
„`