n8n tettet sandkasseflukt: en pilfunksjon ga kommandokjøring på serveren
Tettet en sandkasseflukt i n8n som lot enhver innlogget workflow-redigerer kjøre kommandoer med rettighetene til n8n-prosessen.
Security Joes fant hullet mens de lette etter en ny omgåelse av februar-rettelsen for CVE-2026-27577, skriver The Hacker News. n8n vurderer alvorlighetsgraden som høy med CVSS 4.0-score 8,7 og sporer den som GHSA-gv7g-jm28-cr3m. Per 27. juli 2026 var ingen CVE tildelt.
Berørte versjoner er alt under 2.31.5, samt 2.32.0 opp til 2.32.1. Rettelsene ligger i 2.31.5 og 2.32.1. Rådgivningen lister ingen fikset 1.x-utgivelse og sier ikke om n8n Cloud var rammet. Utnyttelse krever en gyldig konto med rettigheter til å opprette eller endre workflows, men ingen handling fra andre brukere.
Mekanismen sitter i uttrykkene du skriver i workflow-editoren, av typen ={{ $json.email }}. En AST-omskriver dirigerer frie JavaScript-navn i slike uttrykk over i n8ns kontrollerte datakontekst i stedet for Node-runtimet. I versjon 2.31.4 lå ArrowFunctionExpression i en tom gren i VariablePolyfill.ts, så en kort pilfunksjon av typen () => process løste navnet opp mot den ekte Node-globalen.
Den andre blindsonen var egenskapssjekkene, som inspiserer statiske egenskapsnavn i medlemsuttrykk. Reflect.get() tar egenskapen som funksjonsargument i stedet, og forskerne brukte forskjellen til å hente process.getBuiltinModule, laste child_process og kjøre en kommando på verten. Proof of concept ble testet mot n8n 2.30.4.
«Ingen av dem er tilstrekkelig alene. Ingen av dem var dekket av tester» — forskerteamet i Security Joes, om de to forutsetningene angrepet hviler på
Konsekvensen er større enn kommandokjøring alene. Security Joes sier tilgangen kan eksponere N8N_ENCRYPTION_KEY og dermed dekryptere alle lagrede credentials i instansen, som igjen åpner veier mot tilkoblede databaser, interne tjenester og skyendepunkter. Firmaet hadde ikke observert utnyttelse i felt da rapporten ble skrevet, og den offentlige rådgivningen sier ikke om hullet ble utnyttet før rettelsen.
Dette er ikke første gang. Funnet føyer seg til en rekke sandkasseflukter n8n har tettet siden 2025, senest CVE-2026-27577 som fikk 9,4 og ble rettet i februar etter at process-objektet slapp utransformert gjennom nøyaktig samme omskrivingslag. Security Joes anslo først at det nye hullet ville lande nær den samme kritiske vurderingen, men leverandørens publiserte score ble 8,7. Forskerne fant hullet 14. juli, meldte fra 15. juli, og n8n publiserte rettelsene 22. juli.
Hva bør du gjøre?
- Oppgrader til 2.31.5 eller 2.32.1 nå. n8ns midlertidige råd om å begrense instanstilgang og redigering til fullt betrodde brukere beskrives i rådgivningen selv som ufullstendig.
- Gå gjennom workflows som nylig er opprettet eller endret, og se etter uventede pilfunksjoner eller obfuskert JavaScript.
- Let etter shell, PowerShell, curl eller wget startet som barneprosesser av n8n eller Node. Finner du spor, roter alle credentials instansen har hatt tilgang til.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.