„`html
Zusammenfassung
CVE-2026-45732 ist eine kritische Authentisierungs- und Autorisierungsschwachstelle in n8n, einer Open-Source-Workflow-Automatisierungsplattform. Die Vulnerabilität betrifft die OAuth1- und OAuth2-Credential-Reconnect-Endpoints, die fehlerhafte Autorisierungsprüfungen implementieren. Ein authentifizierter Benutzer mit lesenden Berechtigungen kann OAuth-Token überschreiben und dadurch Workflows mit fremden Identitäten ausführen.
Betroffene Systeme
Folgende n8n-Versionen sind betroffen:
- n8n vor Version 1.123.43
- n8n vor Version 2.20.7
- n8n vor Version 2.22.1
Technische Details
Sicherheitsmechanismus-Fehler: Die OAuth-Reconnect-Endpoints verwenden die Berechtigung credential:read statt credential:update für die Zugriffskontrolle. Dies ermöglicht es Benutzern mit Lesezugriff, Schreiboperationen auf freigegebene Credentials durchzuführen.
Angriffsszenario: Ein böswilliger Benutzer mit credential:read-Berechtigung kann einen OAuth-Reconnect-Flow initiieren und die gespeicherten Token-Daten mit Tokens überschreiben, die mit einem von ihm kontrollierten externen Konto verbunden sind. Nachfolgende Workflow-Ausführungen werden unter dieser fremden OAuth-Identität ausgeführt.
Auswirkungen:
- Unbefugte Datenexfiltration zu attacker-gesteuerten Diensten
- Persistente Ăśbernahme freigegebener Integrationen
- Kompromittierung der Workflow-Authentizität
Empfohlene Massnahmen
Sofortmassnahmen:
- Sofortiges Upgrade auf n8n 1.123.43, 2.20.7 oder 2.22.1
- ĂśberprĂĽfung freigegebener Credentials und deren Zugriffsprotokolle
- Analyse der Workflow-Ausführungshistorie auf verdächtige Token-Wechsel
Langfristmassnahmen:
- Principle-of-Least-Privilege fĂĽr Credential-Berechtigungen implementieren
- Regelmässige Audit-Logs der Credential-Änderungen überwachen
- OAuth-Token-Rotation etablieren
Bewertung
CVSS-Score: 8.1 (High)
Angriffsvektor: Netzwerk
Status: Patch verfĂĽgbar
Die Schwachstelle erfordert Authentifizierung, bietet aber erhebliches Eskalationspotenzial. Das Risiko ist als hoch einzustufen, besonders in Multi-User-Umgebungen mit freigegebenen Credentials.
„`