n8n-MCPのマルチテナントHTTPデプロイメント環境において、ワークフローのバージョン履歴(自動バックアップ)がテナント間で適切に分離されていない脆弱性が存在します。認証されたテナントが他テナントのバックアップを閲覧・削除できるほか、バックアップに含まれるノード定義から認証情報やヘッダー情報が漏洩する恐れがあります。CVSSスコアは9.9(Critical)であり、マルチテナント環境において深刻な機密情報の漏洩やデータ破壊を招く可能性があるため、早急な対策が必要です。
対象ソフト
n8n-mcpは、ワークフロー自動化ツールn8nをAIエージェント等から利用可能にするためのMCP(Model Context Protocol)サーバーです。
影響
攻撃者は他テナントのワークフローバックアップに不正アクセスし、機密情報(認証情報等)の窃取や、バックアップデータの削除・破壊を行うことが可能です。
対応策
2.56.1以降へアップグレードすること。直ちにアップデートできない場合は、環境変数「DISABLED_TOOLS=n8n_workflow_versions」を設定して該当ツールを無効化するか、マルチテナント構成を廃止しテナントごとにインスタンスを分離することを推奨する。