무슨 일이 있었나
n8n은 GitHub Security Advisories GHSA-64xh-79j6-r5v8 및 GHSA-vhf8-cg2h-cg3p를 발표했으며, NVD는 CVE-2026-72771 (CVSS 7.1) 및 CVE-2026-72768 (CVSS 6.4)를 발표했으며, 이는 n8n의 AI/LLM 및 MCP Client 노드에 특정된 허용 목록 및 SSRF 보호 우회를 설명합니다.
왜 중요한가
n8n은 광범위하게 배포된 워크플로우 자동화 플랫폼으로 AI/LLM 및 MCP 기반 에이전트 워크플로우 오케스트레이션에 점점 더 많이 사용되고 있습니다. AI 노드의 도메인 허용 목록을 우회하면 낮은 권한의 워크플로우 편집자가 공유 LLM 제공자 자격 증명을 공격자 인프라로 전환하거나 MCP Client 노드를 통해 내부 네트워크 서비스에 접근할 수 있습니다.
공격 경로
여러 AI 및 LLM 노드가 사용자가 제공한 기본/엔드포인트 URL을 구성할 때 플랫폼의 허용된 HTTP 요청 도메인 허용 목록을 적용하지 못하여, 공유 자격 증명에 대한 사용 전용 액세스 권한이 있는 낮은 권한의 워크플로우 편집자가 요청을 공격자 제어 호스트로 리디렉션하고 자격 증명 또는 내부 데이터를 유출할 수 있습니다. 관련 결함 (CVE-2026-72768)은 MCP Client 노드가 SSRF 보호를 완전히 우회하여 내부/차단된 호스트에 도달할 수 있습니다.
영향받는 시스템
n8n < 2.32.1
완화 방안
n8n을 >= 2.32.1로 업그레이드하십시오.