O n 8 n Editar o nó de imagem passou o seu formato de saída para a biblioteca de imagens subjacente sem validação, para que um valor criado pudesse escrever bytes para um local fora do diretório de trabalho do nó. Um usuário autenticado capaz de executar fluxos de trabalho pode usar isso para escrever arquivos arbitrários no n 8 n instância. O problema foi corrigido em n 8 n versões 1.123.67, 2.31.5, e 2.32.1. Os usuários devem atualizar para uma dessas versões ou posteriormente para remediar a vulnerabilidade. Se a atualização não for imediatamente possível, os administradores devem considerar as seguintes mitigações temporárias: - Restringir n 8 n instância acesso apenas a usuários totalmente confiáveis. - Desativar o nó Editar Image adicionando `n 8 n- nodes-base.editImage` para a variável de ambiente `NODES_EXCLUDE`.

Estas soluções não remediam completamente o risco e só devem ser usadas como medidas de redução de curto prazo. Registro de aconselhamento: GHSA-xmc 9 - 4 f 2 h- jf 9 c. Não há nenhum identificador adicional listado. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 22: 11: 49.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 22: 11: 49.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N. Software afetado e informações de versão: pacote npm n 8 n — ECOSISTEM: introduzido 0, corrigido 1.123.67 Pacote npm n 8 n — ECOSISTEM: introduzido 2.32.0, corrigido 2.32.1 Pacote npm n 8 n — ECOSISTEM: introduzido 2.0.0 -Cr. 0, corrigido 2.31.5. Classificação e evidência: identificadores de fraqueza CWE- 73. O registro contém 6 suporte de referências nestes tipos: WEB, PACKAGE.