
この脆弱性により、特定の n8n デプロイ環境では、REST API エンドポイントを介して認証なしで内部設定データにアクセスできる可能性があります。
脆弱な設定では、以下のエンドポイントが認証なしでアクセス可能です:
GET /rest/settings
public)このエンドポイントは通常、認証済みユーザーのみに制限されるべきですが、設定ミスや脆弱なバージョンでは公開される可能性があります。
本脆弱性は直接的なシステム全体の侵害には至りませんが、以下のことが可能になります:
💡 限定的な情報開示であっても、全体的なセキュリティ体制を大幅に弱める可能性があります。
n8n v1.123.5⚠️ 常に公式アドバイザリおよび変更ログを確認してください。
脆弱性を検証するには:
次のリクエストを送信します:
/rest/settings
レスポンスの動作を確認します。
401 Unauthorized200 OKn8n インスタンスを保護するには:
5678 へのアクセスを制限する(VPN、ファイアウォール、IP 許可リスト)| ファクター | 評価 |
|---|---|
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| 影響範囲 | 部分的(情報漏えい) |
| 悪用可能性 | 高(公開されている場合) |
⚠️ このプロジェクトは教育目的および許可されたセキュリティテスト専用です。 明示的な許可なしにシステムをテストまたはスキャンしないでください。
これが役立つと思われる場合: