n8n Haberleri

Sızdırılan n8n API Token'ları Canlı Sistemleri Kimlik Avına Açık Bıraktı
⭐ 85

Sızdırılan n8n API Token'ları Canlı Sistemleri Kimlik Avına Açık Bıraktı

GitGuardian araştırmacıları, halka açık GitHub commit'lerinde sızdırılan 321 n8n API token'ının canlı sistemlere erişim sağladığını tespit etti. Araştırmacılar, herhangi bir yazılım güvenlik açığı kullanmadan, bu token'lar aracılığıyla hassas verilere ve alt sistem kimlik bilgilerine erişmenin dört farklı yolunu gösterdi.

34 görüntülenme
n8n'deki Token Değişim Açığı, Saldırganların Başka Bir Issuer'dan Kullanıcı Olarak Giriş Yapmasına İzin Verebilir
⭐ 70

n8n'deki Token Değişim Açığı, Saldırganların Başka Bir Issuer'dan Kullanıcı Olarak Giriş Yapmasına İzin Verebilir

n8n iş akışı otomasyon platformunda keşfedilen bir güvenlik açığı, Enterprise sürümlerinde birden fazla harici token sağlayıcısına güvenen kurulumları etkiliyor. CVE-2026-59208 olarak izlenen bu hata, JWT token'larında 'iss' (issuer) alanını kontrol etmeden yalnızca 'sub' (subject) alanına göre eşleştirme yaparak, saldırganların farklı bir issuer'dan geçerli bir token ile başka bir kullanıcının hesabına giriş yapmasına olanak tanıyor.

34 görüntülenme