무슨 일이 있었나
2026년 9월 3일에 발표된 이 결함(NVD, VulnCheck 출처)은 Workflow Tool 노드에 특히 영향을 미치며, 이는 n8n의 AI Agent 노드가 서브워크플로우를 호출 가능한 도구로 호출하는 메커니즘이며, MCP 또는 API 기반 워크플로우 생성을 통해 권한/소유권 경계를 넘어 자격증명 유출을 허용합니다.
왜 중요한가
n8n의 AI Agent + Workflow Tool 패턴은 에이전트 도구 호출 파이프라인을 구축하는 일반적인 방법이며, 이 결함으로 인해 낮은 권한의 사용자 또는 MCP 기반 자동화 프로세스가 자격증명 저장소에 직접 접근할 필요 없이 워크플로우 참조를 작성하기만 해서 다른 사용자가 소유한 자격증명을 조용히 도용할 수 있습니다.
공격 경로
n8n은 인라인 서브워크플로우를 실행하는 노드(예: AI Agent 노드에서 사용하는 Workflow Tool 노드)의 인라인 워크플로우 JSON에 포함된 자격증명 참조를 검증하지 않습니다. 공유 워크플로우 편집기 또는 REST API, Public API 또는 MCP를 통해 워크플로우를 생성하거나 업데이트하는 모든 사용자/에이전트는 자신이 소유하지 않은 자격증명을 참조하는 노드를 유지할 수 있습니다. 해당 자격증명을 보유한 ID로 나중에 실행될 때 인라인 서브워크플로우가 보안 정보를 확인하고 공격자가 제어하는 엔드포인트로 유출할 수 있습니다.
영향받는 시스템
n8n 2.35.4 이전 버전 및 2.36.x 2.36.2 이전 버전
완화 방안
n8n 2.35.4 / 2.36.2 이상으로 업그레이드하세요. GHSA-4r56-g65c-fm83을 참조하세요.