漏洞  ·  2026-10-02

n8n内联智能体节点工具自省未验证凭证所有权——明文凭证解密与外泄

漏洞High 影响GlobalCVE-2026-103246
已在n8n 2.39.6/2.40.1补丁版本中修复:内联智能体节点功能在执行工具自省时未验证工作流操作者是否拥有被引用的凭证ID,因此特制的智能体定义可导致服务器解密并向调用者/攻击者返回任意已存储的机密。
n8n是企业AI智能体的所在地:其凭证存储库保存着这些智能体赖以行动的API令牌和服务账户。一个允许低权限工作流作者解密并外泄这些机密的IDOR漏洞,是从工作区访问到全面智能体身份入侵的直接路径。
能够定义内联智能体节点的用户可以在节点工具自省期间引用任意凭证ID而无需所有权检查;平台随后解密被引用的机密,特制的智能体工作流可将解密后的明文外泄至攻击者控制的主机(CVSS 7.7,AV:N/AC:L/PR:L/UI:N/S:C/C:H——范围变更的机密性破坏)。
n8n 2.39.6之前版本及2.40.0至2.40.1之前版本
升级至n8n 2.39.6 / 2.40.1或更高版本;公告GHSA-9rhv-fhr8-7q5r
GitHub advisory GHSA-9rhv-fhr8-7q5rNVD detail
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →