Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55526

Опубликовано: 26 авг. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

n8n-workflows Main Commit ee25413 allows attackers to execute a directory traversal via the download_workflow function within api_server.py

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:n8n:fastapi:0.115.14:*:*:*:*:*:*:*
cpe:2.3:a:n8n:pydantic:2.11.7:*:*:*:*:*:*:*
cpe:2.3:a:n8n:uvicorn:0.35.0:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11:-:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.0091
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.1
github
6 месяцев назад

n8n-workflows Main Commit ee25413 allows attackers to execute a directory traversal via the download_workflow function within api_server.py

EPSS

Процентиль: 75%
0.0091
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22