n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 общедоступные конечные точки входа и обратного вызова OIDC завершали аутентификацию, даже если OIDC не был включенным активным методом аутентификации. Администратор предприятия, который настроил, а затем отключил поставщика удостоверений, по-прежнему предоставлял рабочий маршрут, по которому можно было создавать действительные сеансы.
Затронутая логика — packages/cli/src/modules/sso-oidc/oidc.service.ee.ts, включаяgeneroginUrl и поток обратного вызова, в котором отсутствует AssertOidcLoginEnabled. Эта проблема исправлена в версиях 1.123.76, 2.37.7 и 2.38.2.
Показать оригинальное описание (EN)
n8n is an open source workflow automation platform. Prior to 1.123.76, 2.37.7, and 2.38.2, the public OIDC login and callback endpoints completed authentication even when OIDC was not the enabled active authentication method. An Enterprise administrator who had configured and later disabled an identity provider still exposed a working route that could issue valid sessions. The affected logic is packages/cli/src/modules/sso-oidc/oidc.service.ee.ts, including generateLoginUrl and the callback flow that lacked assertOidcLoginEnabled. This issue is fixed in versions 1.123.76, 2.37.7 and 2.38.2.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
— |
1.123.76
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
2.0.0
|
2.37.7
|
|
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
|
2.38.0
|
2.38.2
|