事件经过
已在n8n 2.39.6/2.40.1补丁版本中修复:内联代理节点功能执行工具内省时未验证工作流操作者是否拥有所引用的凭证ID,因此特制的代理定义可导致服务器解密并向调用者/攻击者返回任意存储的秘密。
影响分析
n8n是企业AI代理的所在地:其凭证库存储着这些代理所使用的API令牌和服务账户。一个允许低权限工作流作者解密并导出这些秘密的IDOR,是从工作区访问到全面代理身份沦陷的直接路径。
攻击途径
能够定义内联代理节点的用户可以在节点工具内省期间引用任意凭证ID而无需所有权检查;平台随后解密所引用的秘密,特制的代理工作流可以将解密的明文泄露到攻击者控制的主机(CVSS 7.7,AV:N/AC:L/PR:L/UI:N/S:C/C:H——范围变更的机密性破坏)。
受影响系统
n8n 2.39.6之前及2.40.0至2.40.1之前
缓解措施
升级到n8n 2.39.6/2.40.1或更高版本;公告GHSA-9rhv-fhr8-7q5r