雷神众测漏洞周报2026.1.5-2026.1.11

admin 2026-01-15 00:01:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周报披露4个高危漏洞:n8n沙箱绕过使认证用户可执行任意命令,jsPDF目录穿越致本地文件读取,ComfyUI-Manager配置覆盖引发远程代码执行,GooglePixel本地权限提升;均给出CVE编号、影响范围及升级修复建议。 综合评分: 78 文章分类: 漏洞预警,WEB安全,移动安全,安全工具,威胁情报


cover_image

雷神众测漏洞周报2026.1.5-2026.1.11

原创

雷神众测

雷神众测

2026年1月13日 15:02 浙江

摘要

以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。

雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

目录

1.n8n存在沙箱绕过漏洞

2.jsPDF目录穿越导致本地文件包含漏洞

3.ComfyUI-Manager存在远程代码执行

4.Google Pixel权限提升漏洞

漏洞详情

1.n8n存在沙箱绕过漏洞

漏洞介绍:

n8n是一个开源的工作流自动化平台,提供了一个基于节点的可视化编辑器,用于与其他商业和专有应用程序集成,并支持自托管Web服务和托管云服务。

漏洞危害:

拥有创建或修改工作流权限的已认证用户可以利用此漏洞,在运行n8n的主机系统上以与n8n进程相同的权限执行任意命令。

漏洞编号:

CVE-2025-68668

影响范围:

1.0.0 <= n8n < 2.0.0

修复方案:

及时测试并升级到最新版本或升级版本

来源:安恒信息CERT

2.jsPDF目录穿越导致本地文件包含漏洞

漏洞介绍:

jsPDF是一个流行的JavaScript库,用于在浏览器中直接生成PDF文档。它提供了简单的API,让你能够通过代码创建包含文本、图片、表格等内容的PDF文件,并支持自定义样式和布局。

漏洞危害:

在4.0.0版本之前,node.js构建版本中loadFile方法的第一个参数受到用户控制,允许本地文件包含/路径遍历。如果用户有机会将未经清理的路径传递给loadFile方法,攻击者可以读取node进程运行所在本地文件系统中任意文件的内容。这些文件内容将原样包含在生成的PDF中。

漏洞编号:

CVE-2025-68428

影响范围:

jspdf <= 3.0.4

修复方案:

及时测试并升级到最新版本或升级版本

来源:安恒信息CERT

3.ComfyUI-Manager存在远程代码执行

漏洞介绍:

ComfyUI-Manager是一款旨在增强ComfyUI易用性的扩展程序。它提供管理功能,用于安装、移除、禁用和启用ComfyUI的各种自定义节点。此外,该扩展程序还提供中心枢纽功能和便捷功能,方便用户访问ComfyUI中的各种信息。

漏洞危害:

由于应用程序其配置文件可通过一个接口发送特殊请求进行更改覆盖,这可能使远程攻击者操纵其配置从而执行恶意代码。

漏洞编号:

CVE-2025-67303

影响范围:

ComfyUI-Manager < 3.38

修复方案:

及时测试并升级到最新版本或升级版本

来源:安恒信息CERT

4.Google Pixel权限提升漏洞

漏洞介绍:

Google Pixel是美国谷歌(Google)公司的一款智能手机。

漏洞危害:

Google Pixel存在安全漏洞,攻击者可利用该漏洞导致本地权限提升。

漏洞编号:

CVE-2025-36936

影响范围:

Google Pixel

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

专注渗透测试技术

全球最新网络攻击技术

END


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:雷神众测 雷神众测《雷神众测漏洞周报2026.1.5-2026.1.11》

评论:0   参与:  0