NVNB20th page

  • 2026-07-28

n8nにおける不正な認証に関する脆弱性

n8nのバージョン2.29.8より前および2.30.xの2.30.1より前(OAuth 2.1の同意およびトークン発行フローが導入された2.27.0以降が影響対象)では、認証されたユーザーがOAuthリソースとして参照されるワークフローにア……

  • 2026-07-28

n8nにおける権限管理に関する脆弱性

n8nのバージョン2.30.1以前および2.29.8では、Token Exchangeモジュールを通じて発行されるJWTに対して、操作するユーザーの役割に関係なくすべてのPublic APIキーのスコープが割り当てられます。Token Ex……

  • 2026-07-28

n8nにおける不正な認証に関する脆弱性

n8nのバージョン1.123.64未満、2.29.8、および2.30.1では、HTTP Requestノードとは異なり、GraphQLノードにおけるHTTPベースの認証情報(ヘッダー認証、ベーシック認証、クエリ認証、OAuth)に対して「許……

TOP