- 2026-07-28
n8nにおける不正な認証に関する脆弱性
n8nのバージョン1.123.64未満、2.29.8、および2.30.1では、HTTP Requestノードとは異なり、GraphQLノードにおけるHTTPベースの認証情報(ヘッダー認証、ベーシック認証、クエリ認証、OAuth)に対して「許……
n8nのバージョン1.123.64未満、2.29.8、および2.30.1では、HTTP Requestノードとは異なり、GraphQLノードにおけるHTTPベースの認証情報(ヘッダー認証、ベーシック認証、クエリ認証、OAuth)に対して「許……
n8n のバージョン 1.123.64 未満、および 2.x 系のバージョン 2.29.8 未満および 2.30.1 未満には、HTML プレビュー内に DOM ベースのクロスサイトスクリプティング脆弱性が存在します。この脆弱性は、sand……
n8nのバージョン1.123.64以前、2.29.8、および2.30.1には、Gitノードのクローン操作にTOCTOU競合状態が存在します。これにより認証済みユーザーは、パスの検証後かつクローン実行前にディレクトリをシンボリックリンクに差し……
n8nのバージョン1.123.64以前、2.29.8および2.30.1には資格情報漏洩の脆弱性があります。Googleサービスアカウントキーで構成された場合、完全なPEM形式の秘密鍵が誤ってJWTヘッダーのkidフィールド(本来はキー識別子……
Apache ThriftのPythonバインディングにおいて、ホスト不一致を伴う証明書の不適切な検証に関する脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響を及ぼします。ユーザーは、この問題を修正……
Apache Neethi は、ポリシー ID がない、または深くネストされた構造を持つポリシーを解析する際に制御されない再帰が発生しやすく、実行時のメモリが枯渇してポリシー解析時にサービス拒否攻撃を引き起こす可能性があります。ユーザーはこ……
Apache Neethi 3.2.2で導入された最大数の正規化ポリシー代替案を、特定の細工されたポリシーを介して回避することが可能であり、これによりリソース消費を通じてサービス拒否攻撃が発生する可能性があります。ユーザーには、この問題を修……
リモートポリシー参照はポリシー正規化の際には取得されませんが、APIを通じて手動で取得された場合には、大規模なポリシーを取得することでサービス拒否(DoS)攻撃を引き起こす可能性があります。ユーザーは、この問題を修正し、リモートポリシー参照……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。ネットワーク経由でHTTPアクセス……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント: Internal Operations)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HT……