n8n-Workflow-Fehler legt Benutzerkonten durch Token-Austausch-Schwachstelle offen

n8n-Workflow-Fehler legt Benutzerkonten durch Token-Austausch-Schwachstelle offen

Ein Sicherheitsfehler im Token-Austauschprozess von n8n könnte Angreifern ermöglichen, Benutzersitzungen zu übernehmen, indem sie sich als Logins von anderen Identitätsanbietern ausgeben. Website- und Automatisierungsadministratoren müssen sofort aktualisieren.

Bei n8n, der beliebten Open-Source-Workflow-Automatisierungsplattform, wurde eine kritische Schwachstelle im Token-Austauschmechanismus entdeckt. Der Fehler ermöglicht es einem Angreifer, einen Token von einem Identitätsanbieter auszutauschen und sich damit als Benutzer von einem völlig anderen Aussteller anzumelden, was möglicherweise unbefugten Zugriff auf sensible Automatisierungsworkflows und verbundene Systeme gewährt.

Der Token-Austausch ist ein üblicher Prozess in OAuth und ähnlichen Protokollen, bei dem ein Client eine Token-Art gegen eine andere austauscht. In diesem Fall scheint die Validierung des Token-Ausstellers (des 'iss'-Anspruchs) durch n8n unzureichend zu sein, sodass ein böswilliger Akteur mit einem gültigen Token von einem beliebigen erlaubten Aussteller einen Benutzer von einer anderen Quelle vortäuschen kann. Dies durchbricht effektiv die Isolierung zwischen Authentifizierungsanbietern und kann zur vollständigen Übernahme des Kontos führen.

Für Website-Betreiber und Hosting-Anbieter ist das Risiko erhöht, da n8n häufig mit Content-Management-Systemen, Datenbanken und Cloud-Diensten integriert wird. Ein Angreifer, der Zugriff auf eine n8n-Instanz erlangt, könnte WordPress-Beiträge manipulieren, E-Mail-Kampagnen auslösen oder DNS-Einträge über verbundene Dienste ändern. In Multi-Tenant-Hosting-Umgebungen könnte ein solcher Fehler den Zugriff auf mehrere Benutzer ermöglichen, wenn n8n zur Verwaltung mehrerer Client-Websites verwendet wird.

Die sofortige Abhilfe besteht darin, n8n auf die neueste Version zu aktualisieren, die die Token-Validierungslogik korrigiert. Administratoren sollten außerdem OAuth-Konfigurationen überprüfen, eine strenge Aussteller-Übereinstimmung sicherstellen und die Protokolle auf verdächtige Anmeldeaktivitäten von unerwarteten Anbietern untersuchen. Das Deaktivieren ungenutzter Identitätsanbieter kann die Angriffsfläche weiter verringern.

Für Unternehmen, die n8n zusammen mit WordPress betreiben, wenden Managed-Hosting-Plattformen wie AEU Hosting proaktiv Sicherheitspatches an und überwachen auf ungewöhnliche Authentifizierungsmuster, wodurch das Zeitfenster für die Gefährdung durch solche Schwachstellen verringert wird. Die Aktualisierung aller Automatisierungstools bleibt die erste Verteidigungslinie. Jeder, der n8n verwendet, sollte dies als dringende Korrektur behandeln und sicherstellen, dass seine Instanz keine Token von nicht vertrauenswürdigen Ausstellern mehr akzeptiert.