n8n是一个开源自动化平台,被广泛用于连接云应用、内部服务以及越来越多的AI驱动工作流。该平台在周三发布的安全公告中确认了这个问题。维护人员警告说,拥有创建或修改工作流权限的用户可以构造特殊表达式,在主机系统上触发意外的命令执行。
A:CVE-2026-25049是n8n工作流自动化平台中发现的一个严重安全漏洞,CVSS评分为9.4。该漏洞由于消毒处理不当,允许已认证用户通过恶意工作流参数表达式在运行n8n的主机上执行任意系统命令。
@form-create/designer是基于 @form-create/element-ui和 ElementPlus 实现的低代码表单设计器组件。支持Vue2和Vue3 @form-create/vant-designer是基于 ...
InfoQ中国 on MSN
Rspress 2.0发布:面向体验与AI的全新升级
我们很高兴地宣布 Rspress 2.0 的正式发布! Rspress 是基于 Rsbuild 的静态站点生成器,专为开发者打造的文档站工具。自 2023 年正式发布以来,Rspress 1.x 累计迭代 144 个版本,共有 125 ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果