PT-2026-63353 · N8N · N8N
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.30.1
n8n versões anteriores a 2.29.8
Description
O módulo Token Exchange atribui todos os escopos de chave da API Pública aos JSON Web Tokens (JWTs) emitidos, ignorando a função real do usuário. Em ambientes onde o recurso de Token Exchange e a API Pública estão habilitados, um usuário com baixos privilégios que possua um JWT externo válido de um emissor confiável pode usar o token de acesso resultante para executar operações de API Pública exclusivas de administradores, incluindo a criação de usuários, exclusão de usuários e escalonamento de privilégios. Além disso, se a instalação de pacotes da comunidade não verificados estiver habilitada, isso pode levar à execução remota de código.
Recommendations
Atualize para a versão 2.30.1 ou posterior.
Atualize para a versão 2.29.8 ou posterior.
Desative o recurso de Token Exchange definindo
N8N TOKEN EXCHANGE ENABLED=false ou N8N ENV FEAT TOKEN EXCHANGE=false.
Restrinja o acesso à API Pública no nível da rede apenas para clientes confiáveis.
Desative a instalação de pacotes da comunidade não verificados definindo N8N UNVERIFIED PACKAGES ENABLED=false.Exploit
Correção
LPE
RCE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N