0xBlackash/CVE-2026-25049
GitHub: 0xBlackash/CVE-2026-25049
该项目针对 CVE-2026-25049 提供技术细节与 PoC 实现,帮助理解漏洞触发条件与影响。
Stars: 0 | Forks: 0
# 🚨 CVE-2026-25049 – n8n 未授权设置信息泄露
## 📌 概述
* **CVE ID:** CVE-2026-25049
* **受影响软件:** n8n
* **严重程度:** 严重 (Critical)
* **类别:** 访问控制不当 / 信息泄露
该漏洞允许在特定的 n8n 部署中,通过 REST API endpoint 进行**未授权访问**以获取内部配置数据。
## 🧭 目录
* [概述](#-overview)
* [技术细节](#-technical-details)
* [影响](#-impact)
* [受影响版本](#-affected-versions)
* [验证方式](#-verification-high-level)
* [修复建议](#-mitigation)
* [安全说明](#-security-notes)
* [免责声明](#-disclaimer)
## 🔍 技术细节
在存在漏洞的配置中,可以在无需身份验证的情况下访问以下 endpoint:
```
GET /rest/settings
```
### 📤 泄露的数据可能包括
* 🔐 身份验证方式(例如:邮箱登录)
* 🌐 实例模式(例如:`public`)
* ⚙️ Feature flags 和 runtime 设置
* 🧩 应用程序配置元数据
该 endpoint 通常应**仅限经过身份验证的用户访问**,但配置不当或存在漏洞的版本可能会将其公开暴露。
## ⚠️ 影响
虽然不会直接导致系统被完全攻陷,但该漏洞可能会:
* 📡 泄露敏感的配置详情
* 🧠 实现**目标指纹识别** (target fingerprinting)
* 🔗 促使与其他漏洞进行**攻击链组合** (attack chaining)
* 🎯 降低后续攻击的复杂度
## 📦 受影响版本
* 已确认受影响版本:`n8n v1.123.5`
* 根据配置情况,其他版本也可能受到影响
## ✅ 验证方式(概述)
要验证该漏洞:
1. 向以下地址发送请求:
/rest/settings
2. 观察响应行为。
### ✔️ 预期行为(安全)
* `401 Unauthorized`
* 需要身份验证
### ❌ 漏洞行为
* `200 OK`
* 包含配置数据的 JSON 响应
## 🛡️ 修复建议
为了保护您的 n8n 实例:
* 🔄 更新至最新的已修补版本
* 🔒 限制对端口 `5678` 的访问(使用 VPN、防火墙或 IP 白名单)
* 🚫 避免将 n8n 直接暴露在公共互联网中
* 🔑 强制实施适当的身份验证机制
* 🧱 将其部署在具有访问控制功能的反向代理之后
## 🧠 安全说明
* 暴露风险通常取决于**部署配置**
* 以 **public 模式**运行的实例更有可能受到影响
* 常见于配置不当的**自托管环境** (self-hosted environments)
* 应将其视为**更大攻击面**的一部分进行对待
## 📊 风险评估总结
| 因素 | 评估 |
| ------------------- | ------------------- |
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 影响范围 | 部分(信息泄露) |
| 可利用性 | 高(如果暴露) |
## 📎 免责声明
## ⭐ 贡献与使用
如果您觉得该项目有用:
* ⭐ 为该仓库加星
* 🛠️ 在实验室或授权的测试中负责任地使用
* 📢 以道德和合规的方式分享知识标签:CVE, n8n, Streamlit, 信息泄露, 实时处理, 数字签名, 漏洞, 访问控制