CVE-2025-55526
🔴 Łataj teraz
Wykonanie ataku typu directory traversal w n8n-workflows umożliwia dostęp do plików systemowych.
CVSS
9.1
EPSS
0.8%
Exploit
poc
Vendor
zie619
Opis źródłowy (NVD)
n8n-workflows Main Commit ee25413 allows attackers to execute a directory traversal via the download_workflow function within api_server.py
exploit path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.8% |
| Opublikowano (NVD) | 2025-08-26 14:15:41 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-20 13:12:43 UTC |
Referencje
- https://github.com/Zie619/n8n-workflows/issues/48 (cve@mitre.org) [Exploit, Issue Tracking]