【ASOC情資分享】n8n 工作流程自動化工具的高風險漏洞(CVE‑2025‑68613)
近期有公開 n8n 工作流程自動化工具的高風險漏洞,我們偵測到 140[.]133[.]65[.]78 有使用 n8n 應用服務,煩請老師可以轉發相關單位,建議設備管理人可以檢查版本是否有受到影響。
漏洞利用條件為:
攻擊者只要能登入 n8n,並且有 workflow 編輯權限(Editor),
可能導致未授權程式碼於系統中執行、n8n 服務權限遭濫用、系統設定、憑證或機敏資訊外洩等等。
建議處理措施
升級至官方已發布之修補版本(1.120.4、1.121.1、1.122.0 或以上),
查看版本,參考資料: https://www.darrelltw.com/n8n-security-vulnerability-2025
漏洞利用條件為:
攻擊者只要能登入 n8n,並且有 workflow 編輯權限(Editor),
可能導致未授權程式碼於系統中執行、n8n 服務權限遭濫用、系統設定、憑證或機敏資訊外洩等等。
建議處理措施
升級至官方已發布之修補版本(1.120.4、1.121.1、1.122.0 或以上),
查看版本,參考資料: https://www.darrelltw.com/n8n-security-vulnerability-2025
瀏覽數:
.png)