何が起きたか
n8n 2.39.6/2.40.1 パッチリリースで修正:インラインエージェントノード機能は、ワークフローオペレーターが参照される認証情報 ID を所有していることを検証せずにツールイントロスペクションを実行するため、細工されたエージェント定義がサーバーに任意の保存済みシークレットを復号して呼び出し元/攻撃者に返すことを引き起こす可能性があります。
なぜ重要か
n8n はエンタープライズ AI エージェントが存在する場所です:その認証情報ストアは、それらのエージェントが操作する API トークンとサービスアカウントを保持しています。低権限のワークフロー作成者がそれらのシークレットを復号して外部に送信できる IDOR は、ワークスペースアクセスからエージェントアイデンティティ全体の侵害への直接的な経路です。
攻撃経路
インラインエージェントノードを定義できるユーザーは、所有権チェックなしでノードツールイントロスペクション中に任意の認証情報 ID を参照できます;プラットフォームは参照されたシークレットを復号し、細工されたエージェントワークフローは復号された平文を攻撃者が制御するホストに外部送信できます(CVSS 7.7、AV:N/AC:L/PR:L/UI:N/S:C/C:H — スコープ変更の機密性侵害)。
影響を受けるシステム
2.39.6 より前の n8n および 2.40.1 より前の 2.40.0
緩和策
n8n 2.39.6 / 2.40.1 以降にアップグレードします;アドバイザリ GHSA-9rhv-fhr8-7q5r