취약점  ·  2026-10-02

n8n 인라인 에이전트 노드 도구 인트로스펙션이 자격 증명 소유권을 검증하지 않음 — 평문 자격 증명 복호화 및 외부 유출

취약점High 영향도GlobalCVE-2026-103246
n8n 2.39.6/2.40.1 패치 릴리스에서 수정됨: 인라인 에이전트 노드 기능이 도구 인트로스펙션을 수행할 때 워크플로 운영자가 참조하는 자격 증명 ID를 소유하고 있는지 검증하지 않으므로, 조작된 에이전트 정의로 인해 서버가 임의의 저장된 비밀을 복호화하여 호출자/공격자에게 반환할 수 있다.
n8n은 엔터프라이즈 AI 에이전트가 존재하는 곳이다: 해당 자격 증명 저장소에는 에이전트가 사용하는 API 토큰과 서비스 계정이 보관된다. 낮은 권한의 워크플로 작성자가 이러한 비밀을 복호화하여 외부로 유출할 수 있는 IDOR은 작업공간 액세스에서 전면적인 에이전트 신원 침해로 이어지는 직접적인 경로이다.
인라인 에이전트 노드를 정의할 수 있는 사용자는 소유권 검사 없이 노드 도구 인트로스펙션 중 임의의 자격 증명 ID를 참조할 수 있으며, 플랫폼은 참조된 비밀을 복호화하고 조작된 에이전트 워크플로가 복호화된 평문을 공격자가 제어하는 호스트로 외부 유출할 수 있다(CVSS 7.7, AV:N/AC:L/PR:L/UI:N/S:C/C:H — 범위 변경 기밀성 침해).
n8n 2.39.6 미만 및 2.40.0에서 2.40.1 미만
n8n 2.39.6 / 2.40.1 이상으로 업그레이드, 권고 GHSA-9rhv-fhr8-7q5r
GitHub advisory GHSA-9rhv-fhr8-7q5rNVD detail
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →