Apa yang terjadi
Diperbaiki dalam rilis tambalan n8n 2.39.6/2.40.1: fitur node agen inline melakukan introspeksi alat tanpa memvalidasi bahwa operator alur kerja memiliki ID kredensial yang dirujuk, sehingga definisi agen yang dibuat dapat menyebabkan server mendekripsi dan mengembalikan rahasia tersimpan arbitrer ke pemanggil/penyerang.
Mengapa penting
n8n adalah tempat agen AI perusahaan hidup: penyimpanan kredensialnya memegang token API dan akun layanan yang digunakan agen tersebut. IDOR yang memungkinkan penulis alur kerja berhak istimewa rendah mendekripsi dan mengirim rahasia tersebut adalah jalur langsung dari akses ruang kerja ke kompromi identitas agen secara menyeluruh.
Vektor serangan
Pengguna yang dapat mendefinisikan node agen inline dapat merujuk ID kredensial arbitrer selama introspeksi alat node tanpa pemeriksaan kepemilikan; platform kemudian mendekripsi rahasia yang dirujuk dan alur kerja agen yang dibuat dapat mengeksfiltrasi teks-biasa yang didekripsi ke host yang dikendalikan penyerang (CVSS 7.7, AV:N/AC:L/PR:L/UI:N/S:C/C:H — pelanggaran kerahasiaan perubahan-lingkup).
Sistem yang terdampak
n8n sebelum 2.39.6 dan 2.40.0 sebelum 2.40.1
Mitigasi
Tingkatkan ke n8n 2.39.6 / 2.40.1 atau lebih baru; advisory GHSA-9rhv-fhr8-7q5r