Слабость в конфигурации учетных данных OAuth в платформе автоматизации n8n открыла уязвимость Stored XSS, как обнаружили исследователи Imperva. Настройка OAuth позволяет n8n подключаться к Google Workspace, Microsoft 365, Slack или GitHub без раскрытия паролей. — csoonline.com Исследователи из Imperva обнаружили уязвимость типа Stored XSS в платформе автоматизации n8n, вызванную слабостью в конфигурации учетных данных OAuth. Настройка OAuth позволяет n8n подключаться к таким сервисам, как Google Workspace, Microsoft 365, Slack или GitHub, без необходимости раскрывать пароли к этим сервисам. Это является основой для платформ автоматизации, таких как n8n, поскольку позволяет организациям свести множество ручных задач к единым автоматизированным рабочим процессам. Клиент может отправить данные через веб-форму, которые n8n передает посредством вызовов API или учетных данных OAuth в CRM-систему и центральную базу данных, после чего отправляет сообщения во внешние мессенджеры Slack или инстр
Уязвимость OAuth в платформе автоматизации n8n может привести к компрометации системы
6 марта6 мар
3 мин