ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

ช่องโหว่ Token Exchange ใน n8n เปิดทางล็อกอินเป็นผู้ใช้จากอีก Issuer หนึ่ง

n8n token exchange flaw could let attackers log in as users from another issuer
n8n แพลตฟอร์มออโตเมชันเวิร์กโฟลว์ มีช่องโหว่ CVE-2026-59208 บนอินสแตนซ์ Enterprise ที่ตั้งค่าเชื่อถือ token issuer มากกว่าหนึ่งราย โดยจับคู่ JWT ที่เข้ามากับบัญชีในระบบจากค่า sub เพียงอย่างเดียว ละเลยค่า iss ทำให้โทเคนจาก issuer หนึ่งที่พก sub ของผู้ใช้อีก issuer หนึ่งล็อกอินเป็นคนนั้นได้โดยไม่ต้องใช้รหัสผ่าน n8n ออกแพตช์ 24 มิ.ย. กระทบเวอร์ชันต่ำกว่า 2.27.4 และ 2.28.0