
Az n8n token-cseréjében található hiba lehetővé teheti, hogy támadók más kiadók felhasználói fiókjába is bejelentkezzenek.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Az n8n, a munkafolyamat automatizálási platform, hibás fiókot hozott létre a bejelentkezéskor. Az Enterprise példányokon, amelyek több külső token-kibocsátót is elfogadnak, a rendszer egy érkező JWT-t egy helyi …
Az n8n, a munkafolyamat automatizálási platform, hibás fiókokat adott ki a bejelentkezés során. Az Enterprise példányokon, amelyek több külső token-kibocsátót is hitelesítenek, egy érkező JWT-t egy helyi felhasználóhoz társított, csak a “sub” (aláírás) mezőn alapulva, és az “iss” (kiadó) mezőt figyelmen kívül hagyva. Egy érvényes token, amely A kibocsátótól érkezik és a “sub” mezője valakit tartalmaz, aki B kibocsátóhoz tartozik, lehetővé tette, hogy a felhasználót őkként jelentkezzék be. Az ő jelszavuk soha