JVN iPedia20th page

  • 2026-07-28

n8nにおける権限管理に関する脆弱性

n8nのバージョン2.30.1以前および2.29.8では、Token Exchangeモジュールを通じて発行されるJWTに対して、操作するユーザーの役割に関係なくすべてのPublic APIキーのスコープが割り当てられます。Token Ex……

  • 2026-07-28

n8nにおける不正な認証に関する脆弱性

n8nのバージョン2.29.8より前および2.30.xの2.30.1より前(OAuth 2.1の同意およびトークン発行フローが導入された2.27.0以降が影響対象)では、認証されたユーザーがOAuthリソースとして参照されるワークフローにア……

TOP