n8n是一个开源的工作流平台,在1.0.0至2.0.0之前的版本中,Python代码节点存在沙箱绕过漏洞。有权创建或修改工作流程的已认证用户可以利用此漏洞,以与n8n进程相同的权限,在运行n8n的主机系统上执行任意命令。 在受影响的v1.x版本中,n8n采用了一种进程内(In ...