CVE-2025-55526

🔴 Łataj teraz

Wykonanie ataku typu directory traversal w n8n-workflows umożliwia dostęp do plików systemowych.

CVSS
9.1
EPSS
0.8%
Exploit
poc
Vendor
zie619
Opis źródłowy (NVD)

n8n-workflows Main Commit ee25413 allows attackers to execute a directory traversal via the download_workflow function within api_server.py

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.8%
Opublikowano (NVD)2025-08-26 14:15:41 UTC
Ostatnia modyfikacja (NVD)2026-08-20 13:12:43 UTC
Referencje