n8n은 오픈 소스 워크플로우 자동화 플랫폼입니다. 1.123.55, 2.25.7 및 2.26.2 이전에는 동적 자격 증명 기능에 사용되는 세 개의 EE 엔드포인트가 대상 워크플로 또는 자격 증명에 대한 리소스별 소유권 또는 범위 확인을 수행하지 않고 인증된 n8n 세션을 수락했습니다. 프로젝트 멤버십이나 자격 증명 공유 관계가 없는 인증된 사용자는 인스턴스의 프라이빗 워크플로에서 참조하는 자격 증명 식별자, 이름 및 유형을 열거하고 OAuth 인증을 시작할 수 있습니다.
n8n은 오픈 소스 워크플로우 자동화 플랫폼입니다. 1.123.55, 2.25.7 및 2.26.2 이전에는 동적 자격 증명 기능에 사용되는 세 개의 EE 엔드포인트가 대상 워크플로 또는 자격 증명에 대한 리소스별 소유권 또는 범위 확인을 수행하지 않고 인증된 n8n 세션을 수락했습니다. 프로젝트 멤버십 또는 자격 증명 공유 관계가 없는 인증된 사용자는 인스턴스의 프라이빗 워크플로에서 참조하는 자격 증명 식별자, 이름 및 유형을 열거하거나, 다른 사용자의 자격 증명에 대해 OAuth 권한 부여 흐름을 시작하여 저장된 토큰을 자신이 제어하는 계정에 바인딩된 토큰으로 덮어쓰거나, 다른 사용자의 저장된 자격 증명 토큰을 완전히 취소할 수 있습니다. 하이재킹된 자격 증명에 의존하는 워크플로는 이후 공격자의 OAuth ID로 실행되어 공격자가 제어하는 외부 서비스로 데이터를 유출하고 통합을 지속적으로 탈취할 수 있습니다. 토큰을 취소하면 영향을 받는 워크플로가 중단됩니다. 이 취약점은 1.123.55, 2.25.7 및 2.26.2에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 89.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 89.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.9 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L | 2026. 06. 26. |
| NVDNIST | 4.0 | 8.9 | HIGH |
| CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 06. 24. |
| OSV3rd | 3.1 | 9.9 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L | 2026. 06. 17. |