Skip to content

n8n: tokenite vahetamise haavatavus võimaldas väljastajate vahel kontosid vahetada

Lühidalt: n8n valideeris sissetulevaid JWT-tokeneid ainult sub-väite alusel ja jättis iss-väite kontrollimata, mistõttu erinevate väljastajate tokenid võisid omavahel seguneda.

n8n parandas JWT valideerimises esineva haavatavuse, mis võimaldas ründajatel logida sisse teise identiteediväljastaja tokeni abil võõra kasutajana. Probleem esines Enterprise’i instantsides, mis usaldasid mitut välist tokeniväljastajat.

Haavatavus detailselt: n8n Enterprise’i instantsides, mis pidasid usaldusväärseks mitut välist tokeniväljastajat, kontrolliti sissetulevat JWT-tokenit ainult sub-väite (subjekti) alusel. Iss-väidet (väljastajat) ei võetud arvesse. Väljastaja A kehtiv token, mille sub-väärtus vastas väljastaja B all registreeritud kasutajale, võimaldas seetõttu sisse logida selle kasutajana — ilma paroolita.

Turvamõju CISO-dele: See vigane konfiguratsioon võimaldas tokenite segiajamise ründeid ning võis viia võõraste kasutajakontode volitamata kasutamiseni. Eriti kriitiline on see keskkondades, kus mitu identiteediteenuse pakkujat töötavad koos föderatsioonides või hübriidstsenaariumides. Ründajad, kellel oli juurdepääs ükskõik millisele tokeniväljastajale, oleksid saanud üle võtta kontosid teistest organisatsioonidest või usaldusdomeenidest.

Kontroll ja parandusmeetmed: CISO-d peaksid viivitamatult uuendama mitut välist väljastajat kasutavad n8n Enterprise’i instantsid parandatud versioonidele ning kontrollima juurutust. JWT valideerimine peab alati arvesse võtma nii iss- kui ka sub-väidet, et välistada väljastajate vahel toimuvat kontovahetust.


Allikas: thehackernews.com · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: