Asayomu Tech
注目★★★★★GitHub Advisory

n8n の HTML プレビュー、未保護 iframe で DOM XSS 脆弱性

30秒で把握

  • 1n8n HTML プレビュー未保護 iframe の DOM XSS・global:member 権限で認証 API 横取り可能
  • 2v1.123.64 / v2.29.8 / v2.30.1 で修正・セッション盗聴とワークフロー改ざんリスク顕在化
  • 3外部入力の HTML レンダリングを使う場合は直ちにアップグレード・短期対策は CSP 環境変数とアクセス制限

要約

n8n の HTML プレビュー機能がサンドボックス保護なしの iframe srcdoc にコンテンツをレンダリングするため、サニタイザーをバイパスされた悪意あるスクリプトがエディタと同一オリジンで実行される脆弱性が判明した。global:member 権限を持つアカウントが被害者のセッション情報を使用して認証済み API を呼び出す可能性がある。n8n 1.123.64 / 2.29.8 / 2.30.1 以降で修正済み。

あなたへの影響

n8n で外部入力を HTML ノードにレンダリングする自社ワークフローがある場合は、該当バージョンの確認と迅速なアップグレードが必須。

推奨:現状で外部入力のレンダリング実装がなければ直ちに対応不要だが、同じワークスペースに信頼できないユーザーがいる場合はアクセス制限の検討も併せて推奨。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。