0xBlackash/CVE-2026-25049

GitHub: 0xBlackash/CVE-2026-25049

该项目针对 CVE-2026-25049 提供技术细节与 PoC 实现,帮助理解漏洞触发条件与影响。

Stars: 0 | Forks: 0

# 🚨 CVE-2026-25049 – n8n 未授权设置信息泄露 n8n-business-enterprise

## 📌 概述 * **CVE ID:** CVE-2026-25049 * **受影响软件:** n8n * **严重程度:** 严重 (Critical) * **类别:** 访问控制不当 / 信息泄露 该漏洞允许在特定的 n8n 部署中,通过 REST API endpoint 进行**未授权访问**以获取内部配置数据。 ## 🧭 目录 * [概述](#-overview) * [技术细节](#-technical-details) * [影响](#-impact) * [受影响版本](#-affected-versions) * [验证方式](#-verification-high-level) * [修复建议](#-mitigation) * [安全说明](#-security-notes) * [免责声明](#-disclaimer) ## 🔍 技术细节 在存在漏洞的配置中,可以在无需身份验证的情况下访问以下 endpoint: cve-2026-25049 ``` GET /rest/settings ``` ### 📤 泄露的数据可能包括 * 🔐 身份验证方式(例如:邮箱登录) * 🌐 实例模式(例如:`public`) * ⚙️ Feature flags 和 runtime 设置 * 🧩 应用程序配置元数据 该 endpoint 通常应**仅限经过身份验证的用户访问**,但配置不当或存在漏洞的版本可能会将其公开暴露。 ## ⚠️ 影响 虽然不会直接导致系统被完全攻陷,但该漏洞可能会: * 📡 泄露敏感的配置详情 * 🧠 实现**目标指纹识别** (target fingerprinting) * 🔗 促使与其他漏洞进行**攻击链组合** (attack chaining) * 🎯 降低后续攻击的复杂度 ## 📦 受影响版本 * 已确认受影响版本:`n8n v1.123.5` * 根据配置情况,其他版本也可能受到影响 ## ✅ 验证方式(概述) 要验证该漏洞: 1. 向以下地址发送请求: /rest/settings 2. 观察响应行为。 ### ✔️ 预期行为(安全) * `401 Unauthorized` * 需要身份验证 ### ❌ 漏洞行为 * `200 OK` * 包含配置数据的 JSON 响应 ## 🛡️ 修复建议 为了保护您的 n8n 实例: * 🔄 更新至最新的已修补版本 * 🔒 限制对端口 `5678` 的访问(使用 VPN、防火墙或 IP 白名单) * 🚫 避免将 n8n 直接暴露在公共互联网中 * 🔑 强制实施适当的身份验证机制 * 🧱 将其部署在具有访问控制功能的反向代理之后 ## 🧠 安全说明 * 暴露风险通常取决于**部署配置** * 以 **public 模式**运行的实例更有可能受到影响 * 常见于配置不当的**自托管环境** (self-hosted environments) * 应将其视为**更大攻击面**的一部分进行对待 ## 📊 风险评估总结 | 因素 | 评估 | | ------------------- | ------------------- | | 攻击复杂度 | 低 | | 所需权限 | 无 | | 用户交互 | 无 | | 影响范围 | 部分(信息泄露) | | 可利用性 | 高(如果暴露) | ## 📎 免责声明 ## ⭐ 贡献与使用 如果您觉得该项目有用: * ⭐ 为该仓库加星 * 🛠️ 在实验室或授权的测试中负责任地使用 * 📢 以道德和合规的方式分享知识
标签:CVE, n8n, Streamlit, 信息泄露, 实时处理, 数字签名, 漏洞, 访问控制