Kerentanan  ·  2026-10-02

Introspeksi node-tool agen inline n8n gagal memvalidasi kepemilikan kredensial — dekripsi dan eksfiltrasi kredensial teks-jelas

KerentananHigh dampakGlobalCVE-2026-103246
Diperbaiki dalam rilis tambalan n8n 2.39.6/2.40.1: fitur node agen inline melakukan introspeksi tool tanpa memvalidasi bahwa operator alur kerja memiliki ID kredensial yang dirujuk, sehingga definisi agen yang dibuat dapat menyebabkan server mendekripsi dan mengembalikan rahasia tersimpan arbitrer ke pemanggil/penyerang.
n8n adalah tempat agen AI perusahaan hidup: penyimpanan kredensialnya memegang token API dan akun layanan yang digunakan agen tersebut. IDOR yang memungkinkan penulis alur kerja berhak istimewa rendah mendekripsi dan mengirim rahasia tersebut adalah jalur langsung dari akses ruang kerja ke kompromi identitas agen secara menyeluruh.
Pengguna yang dapat mendefinisikan node agen inline dapat merujuk ID kredensial arbitrer selama introspeksi node-tool tanpa pemeriksaan kepemilikan; platform kemudian mendekripsi rahasia yang dirujuk dan alur kerja agen yang dibuat dapat mengeksfiltrasi teks-jelas yang didekripsi ke host yang dikendalikan penyerang (CVSS 7.7, AV:N/AC:L/PR:L/UI:N/S:C/C:H — pelanggaran kerahasiaan perubahan-lingkup).
n8n sebelum 2.39.6 dan 2.40.0 sebelum 2.40.1
Tingkatkan ke n8n 2.39.6 / 2.40.1 atau lebih baru; advisori GHSA-9rhv-fhr8-7q5r
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →