脆弱性
n8nのDynamic Credentials機能において、認証情報へのアクセス制御に不備が存在する。認証済みのユーザーが、本来アクセス権限を持たない他のユーザーのワークフローに関連付けられた認証情報の識別子や名前を列挙できるほか、OAuth認可フローを悪用して保存されたトークンを上書きしたり、トークンを取り消したりすることが可能である。この脆弱性を悪用されると、攻撃者が管理する外部サービスへのデータ流出や、他者の認証情報に依存するワークフローの乗っ取りが発生する恐れがある。CVSSスコアが9.9と極めて高く、深刻な影響を及ぼす可能性がある。
前回 6/29 報告の同製品において、新たに深刻な脆弱性が公表されました。同じn8nを利用している環境では、追加のアップデート適用など迅速な対応を推奨します。
対象ソフト
n8nは、様々なWebサービスやアプリケーションを連携させて業務を自動化するオープンソースのワークフロー自動化プラットフォームである。
影響
攻撃者による他者の認証情報の列挙、OAuthトークンの上書き、およびワークフローの乗っ取り。これにより、機密データの流出や業務自動化プロセスの破壊が発生する。
対応策
開発者が提供する修正済みバージョン(1.123.55、2.25.7、または 2.26.2 以降)へ速やかにアップデートすること。