漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
n8n: Shared Credential Header Leak via HTTP Request Pagination Expression
Vulnerability Description
n8n is an open source workflow automation platform. Prior to 1.123.61, 2.27.4, and, 2.28.1, an authenticated member with use-only editor access to a shared workflow could read credential-populated headers exposed via the $request object inside an HTTP Request node's pagination expression and exfiltrate the secret through item data. This issue is fixed in versions 1.123.61, 2.27.4, and 2.28.1.
CVSS Information
N/A
Vulnerability Type
不充分的凭证保护机制
Vulnerability Title
n8n 信息泄露漏洞
Vulnerability Description
n8n是n8n公司开源的一个可扩展的工作流自动化工具。 n8n存在安全漏洞,该漏洞源于已认证成员可通过$request对象读取填充了凭证的标头,可能导致秘密信息泄露。以下版本受到影响:1.123.61之前版本、2.27.4之前版本和2.28.1之前版本。
CVSS Information
N/A
Vulnerability Type
N/A