Betroffen ist die Open-Source-Plattform zur Workflow-Automatisierung n8n, genauer die Endpunkte der Funktion für dynamische Zugangsdaten in der Enterprise-Variante. Diese Endpunkte akzeptierten jede angemeldete Sitzung, ohne zu prüfen, ob der jeweilige Benutzer überhaupt Zugriff auf den angesprochenen Workflow oder die angesprochenen Zugangsdaten hat. Dadurch konnte ein beliebiger authentifizierter Nutzer – auch ohne Projektmitgliedschaft und ohne dass Zugangsdaten mit ihm geteilt wurden – Kennungen, Namen und Typen der in fremden, privaten Workflows verwendeten Zugangsdaten auslesen. Darüber hinaus ließ sich ein OAuth-Autorisierungsvorgang für fremde Zugangsdaten anstoßen, um die gespeicherten Tokens durch eigene zu ersetzen, oder die Tokens anderer Nutzer zu widerrufen. Im ersten Fall laufen fremde Workflows anschließend unter der OAuth-Identität des Angreifers, was den Abfluss von Daten an von ihm kontrollierte Dienste und eine dauerhafte Übernahme der Integrationen ermöglicht; im zweiten Fall brechen die betroffenen Workflows ab.
CVE-2026-54305
8,9
HIGH
CVSS Basis-Score
Beschreibung