무슨 일이 있었나
n8n 2.39.6/2.40.1 패치 릴리스에서 수정됨: 인라인 에이전트 노드 기능은 워크플로 운영자가 참조되는 자격 증명 ID를 소유하고 있는지 검증하지 않고 도구 인트로스펙션을 수행하므로, 제작된 에이전트 정의로 인해 서버가 임의의 저장된 비밀을 복호화하여 호출자/공격자에게 반환할 수 있습니다.
왜 중요한가
n8n은 엔터프라이즈 AI 에이전트가 존재하는 곳입니다: 자격 증명 저장소는 해당 에이전트가 작동하는 API 토큰과 서비스 계정을 보유합니다. 저권한 워크플로 작성자가 이러한 비밀을 복호화하여 외부로 유출할 수 있게 하는 IDOR은 작업공간 액세스에서 전체 에이전트 신원 손상으로 가는 직접적인 경로입니다.
공격 경로
인라인 에이전트 노드를 정의할 수 있는 사용자는 소유권 검사 없이 노드-도구 인트로스펙션 중에 임의의 자격 증명 ID를 참조할 수 있습니다; 플랫폼은 참조된 비밀을 복호화하고 제작된 에이전트 워크플로는 복호화된 평문을 공격자가 제어하는 호스트로 유출할 수 있습니다 (CVSS 7.7, AV:N/AC:L/PR:L/UI:N/S:C/C:H — 범위 변경 기밀성 위반).
영향받는 시스템
n8n 2.39.6 미만 및 2.40.0에서 2.40.1 미만
완화 방안
n8n 2.39.6 / 2.40.1 이상으로 업그레이드하세요; 권고 GHSA-9rhv-fhr8-7q5r