注目★★★★★GitHub Advisory
n8n の HTML プレビュー、未保護 iframe で DOM XSS 脆弱性
30秒で把握
- 1n8n HTML プレビュー未保護 iframe の DOM XSS・global:member 権限で認証 API 横取り可能
- 2v1.123.64 / v2.29.8 / v2.30.1 で修正・セッション盗聴とワークフロー改ざんリスク顕在化
- 3外部入力の HTML レンダリングを使う場合は直ちにアップグレード・短期対策は CSP 環境変数とアクセス制限
要約
n8n の HTML プレビュー機能がサンドボックス保護なしの iframe srcdoc にコンテンツをレンダリングするため、サニタイザーをバイパスされた悪意あるスクリプトがエディタと同一オリジンで実行される脆弱性が判明した。global:member 権限を持つアカウントが被害者のセッション情報を使用して認証済み API を呼び出す可能性がある。n8n 1.123.64 / 2.29.8 / 2.30.1 以降で修正済み。
あなたへの影響
n8n で外部入力を HTML ノードにレンダリングする自社ワークフローがある場合は、該当バージョンの確認と迅速なアップグレードが必須。
推奨:現状で外部入力のレンダリング実装がなければ直ちに対応不要だが、同じワークスペースに信頼できないユーザーがいる場合はアクセス制限の検討も併せて推奨。