n8n工作流自动化工具9.9分漏洞预警,超10万实例亟待防护
12月24日消息,日前,开源工作流自动化工具n8n披露了一个高危漏洞,该漏洞编号CVE-2025-68613,其CVSS评分高达9.9分(满分10分)。
n8n是一款开源的工作流自动化工具,凭借其直观的可视化界面和节点连接方式,即使是非技术人员也能轻松上手。根据npm统计数据,n8n软件包每周下载量约为57000次。
npm维护团队表示,该漏洞存在于工作流配置期间。在某些情况下,经过身份验证的用户提供的表达式,可能会在与底层运行时未充分隔离的执行上下文中进行评估。
攻击者可利用这一漏洞,以n8n进程权限执行任意代码,从而导致受影响实例完全沦陷,包括未经授权访问敏感数据、修改工作流以及执行系统级操作。
该漏洞影响所有0.211.0及以上、且低于1.120.4的版本。根据Censys的数据,截至2025年12月22日,全球共有103476个潜在易受攻击的实例。
n8n最新已紧急发布修复版本,建议所有用户立即升级至1.122.0及以上安全版本。
如果无法立即进行更新,建议将工作流创建和编辑权限限制为可信用户,并在受限的操作系统权限和网络访问环境中部署n8n,以降低被攻击的风险。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
星思半导体与国内手机巨头合作研发卫星通信芯片
工业和信息化部在6G发展大会上明确了未来方向:6G不仅是5G的速度升级,更是新一代智能化综合数字信息基础设施。它将突破传统移动通信边界,深度融合通信、人工智能、感知、计算与安全技术。其中,“终端、通智融合、星地融合”被确立为三大关键突破领域。这一政策导向,与星思半导体自创立以来坚持的技术路径高度契合
星思半导体5G RedCap芯片通过多项权威认证展现卓越技术
今年政府工作报告对新型信息基础设施建设做出明确部署,随后的“十四五”规划纲要进一步细化了发展路径。政策红利的持续释放,正驱动产业链上下游企业将资源聚焦于核心元器件的自主研发,为整个物联网产业的高质量发展注入强劲动能。行业普遍认为,在政策的有力支持下,5G物联网领域的技术创新将不断加速,应用场景也将全
2026年国内五大GEO服务商专业实测与深度测评排行
2026年国内GEO优化服务商深度测评与选型指南 一、开篇核心内容:GEO优化概念解析 GEO,即生成式引擎优化,正迅速成为品牌在AI时代获取流量的新战场。它与传统SEO有何不同?简单来说,传统SEO优化的是搜索引擎的排名,目标是让用户在搜索后点击你;而GEO优化的则是AI大模型生成答案时的信源优先
理想L9自动泊车实测:丝滑流畅又礼貌的自主泊入体验
近日,一段关于全新理想L9 Livis的实车体验视频在各大社交平台引发热议,其极具未来科技感的“具身智能迎宾”系统成为焦点。当车主靠近车辆时,系统能够毫秒级精准识别用户身份,一场充满仪式感与尊贵感的智能交互体验随即优雅展开。 有“分寸感”的智能泊出:沟通式自动化 视频中最令人印象深刻的,是车辆在狭窄
比亚迪起诉博主龙哥讲电车胜诉 判赔200万元并公开道歉
5月17日,一则道歉视频引发了行业关注。自媒体博主“龙哥讲电车”通过视频形式,正式向比亚迪公司致歉。 视频中,博主提及了与比亚迪之间一场不正当竞争纠纷的二审判决结果。根据判决,他需要赔偿比亚迪200万元软妹币,并发布视频以消除此前言论带来的不良影响。博主承认,自己在维修比亚迪车辆的三电系统过程中,曾
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

