Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-49595

Опубликовано: 03 июл. 2025
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

n8n is a workflow automation platform. Prior to version 1.99.0, there is a denial of Service vulnerability in /rest/binary-data endpoint when processing empty filesystem URIs (filesystem:// or filesystem-v2://). This allows authenticated attackers to cause service unavailability through malformed filesystem URI requests, effecting the /rest/binary-data endpoint and n8n.cloud instances (confirmed HTTP/2 524 timeout responses). Attackers can exploit this by sending GET requests with empty filesystem URIs (filesystem:// or filesystem-v2://) to the /rest/binary-data endpoint, causing resource exhaustion and service disruption. This issue has been patched in version 1.99.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
Версия до 1.99.0 (исключая)

EPSS

Процентиль: 22%
0.00071
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 4.9
github
7 месяцев назад

n8n Vulnerable to Denial of Service via Malformed Binary Data Requests

EPSS

Процентиль: 22%
0.00071
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-400