Уязвимость в n8n может позволить злоумышленникам входить в систему под чужими учетными записями
Платформа автоматизации рабочих процессов n8n столкнулась с серьезной уязвимостью, позволяющей злоумышленникам получать доступ к учетным записям других пользователей. Проблема возникла в том, что в корпоративных инстансах, настроенных на доверие нескольким внешним эмитентам токенов, система сопоставляла входящий JWT с локальным пользователем только по подполю 'sub', игнорируя поле 'iss'. Это означало, что действительный токен от эмитента A с подполем 'sub', принадлежащим пользователю под эмитентом B, мог использоваться для входа в систему от имени последнего.
Таким образом, если у злоумышленника был доступ к токену, выданному для одного пользователя, он мог войти в систему как другой пользователь, не зная его пароля. Это создает серьезные риски для безопасности, особенно в корпоративных средах, где может происходить обмен данными между различными системами.
Разработчики n8n были уведомлены о данной уязвимости и работают над ее устранением. Важно, чтобы пользователи платформы обновили свои инстансы и следили за рекомендациями по безопасности, чтобы минимизировать риски. Несмотря на то, что проблема была выявлена, она подчеркивает необходимость тщательной проверки всех аспектов аутентификации и авторизации в системах, использующих токены.
Эксперты по кибербезопасности рекомендуют всем пользователям n8n и другим подобным платформам пересмотреть свои настройки безопасности и удостовериться, что они используют наиболее надежные методы аутентификации. Уязвимости, подобные этой, могут привести к компрометации данных и утечке конфиденциальной информации, если не принять своевременные меры.
Следите за новыми обновлениями от n8n и оставайтесь в курсе последних рекомендаций по безопасности, чтобы защитить свои данные и обеспечить безопасное использование платформы.