Die Automatisierungsplattform mit KI-Fähigkeiten n8n ist an mehreren Stellen verwundbar. Angreifer können im schlimmsten Fall Schadcode ausführen und n8n-Server vollständig kompromittieren. Auch wenn es noch keine Berichte zu laufenden Angriffen gibt, sollten Admins die verfügbaren Sicherheitsupdates zeitnah installieren.
Wie aus dem Sicherheitsbereich der GitHub-Website von n8n hervorgeht, haben die Entwickler insgesamt 18 Schwachstellen geschlossen. Der Großteil der Lücken ist mit dem Bedrohungsgrad „hoch“ eingestuft. In den Beiträgen zu den einzelnen Schwachstellen tauchen derzeit keine CVE-Nummern auf. Die Entwickler versichern, die folgenden Sicherheitsprobleme in den n8n-Versionen 1.123.69, 2.33.4 und 2.34.1 gelöst zu haben.
Verschiedene Gefahren
Nutzen Angreifer die Schwachstellen erfolgreich aus, können sie etwa durch das Manipulieren von bestimmten Git-Node-Konfigurationswerten eigene Befehle ausführen. So kann etwa Schadcode auf n8n-Server gelangen. Dafür müssen Angreifer aber erst einmal in der Lage sein, diese Werte verändern zu können. Das ist nicht ohne Weiteres möglich, und die Entwickler weisen darauf hin, dass Angreifer für diese Position eine separate Lücke ausnutzen müssen.






