취약점  ·  2026-08-13

n8n AI/LLM 노드가 허용된 HTTP 요청 도메인 허용 목록을 우회하여 SSRF 및 자격 증명 유출을 가능하게 함

취약점High 영향도GlobalCVE-2026-72771
n8n은 GitHub Security Advisories GHSA-64xh-79j6-r5v8 및 GHSA-vhf8-cg2h-cg3p를 발표했으며, NVD는 CVE-2026-72771 (CVSS 7.1) 및 CVE-2026-72768 (CVSS 6.4)를 발표했으며, 이는 n8n의 AI/LLM 및 MCP Client 노드에 특정된 허용 목록 및 SSRF 보호 우회를 설명합니다.
n8n은 광범위하게 배포된 워크플로우 자동화 플랫폼으로 AI/LLM 및 MCP 기반 에이전트 워크플로우 오케스트레이션에 점점 더 많이 사용되고 있습니다. AI 노드의 도메인 허용 목록을 우회하면 낮은 권한의 워크플로우 편집자가 공유 LLM 제공자 자격 증명을 공격자 인프라로 전환하거나 MCP Client 노드를 통해 내부 네트워크 서비스에 접근할 수 있습니다.
여러 AI 및 LLM 노드가 사용자가 제공한 기본/엔드포인트 URL을 구성할 때 플랫폼의 허용된 HTTP 요청 도메인 허용 목록을 적용하지 못하여, 공유 자격 증명에 대한 사용 전용 액세스 권한이 있는 낮은 권한의 워크플로우 편집자가 요청을 공격자 제어 호스트로 리디렉션하고 자격 증명 또는 내부 데이터를 유출할 수 있습니다. 관련 결함 (CVE-2026-72768)은 MCP Client 노드가 SSRF 보호를 완전히 우회하여 내부/차단된 호스트에 도달할 수 있습니다.
n8n < 2.32.1
n8n을 >= 2.32.1로 업그레이드하십시오.
n8n GitHub Security Advisory GHSA-64xh-79j6-r5v8
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →