CVE-2026-21858: n8n-Formular-Workflows machen Serverdateien für nicht authentifizierte Remote-Angreifer zugänglich
n8n-Versionen 1.65.0 bis 1.120.x ermöglichen nicht authentifizierten Angreifern das Lesen beliebiger Dateien vom zugrunde liegenden Server über die formularbasierte Workflow-Ausführung. CVSS 10.0. Aktualisieren Sie sofort auf v1.121.0.
CVE-2026-21858Was ist CVE-2026-21858?
n8n ist eine weit verbreitete Open-Source-Workflow-Automatisierungsplattform. CVE-2026-21858 ist eine Path-Traversal-Schwachstelle in der formularbasierten Workflow-Ausführungs-Engine von n8n. Wenn formulargesteuerte Workflows vom Benutzer bereitgestellte Dateipfade verarbeiten, können Angreifer aufgrund unzureichender Bereinigung außerhalb vorgesehener Verzeichnisse eindringen und beliebige Serverdateien lesen – einschließlich Anmeldeinformationen, Umgebungsvariablen und vertraulicher Konfigurationen.
⚠ Nicht authentifiziert über öffentliche Formulare
n8n-Formular-Workflows sind absichtlich öffentlich zugänglich (designbedingt ist keine Authentifizierung erforderlich). Dies bedeutet, dass die Angriffsfläche standardmäßig auf jeder n8n-Instanz mit aktiven Formular-Workflows offengelegt wird. Eine einzelne böswillige HTTP-Anfrage kann Serveranmeldeinformationen ausschleichen.
Hochwertige Ziele auf einem n8n-Server
/root/.n8n/database.sqlite– alle Workflow-Anmeldeinformationen im Klartext/etc/passwd,/etc/shadow– Systembenutzerkonten~/.aws/credentials– AWS-Zugriffsschlüssel.env-Dateien – API-Schlüssel, Datenbankkennwörter/proc/self/environ– Laufzeitumgebungsvariablen- Private SSH-Schlüssel, TLS-Zertifikate, Anwendungskonfigurationen
Betroffene Versionen
- Anfällig: n8n 1.65.0 bis 1.120.x (alle Versionen)
- Nicht anfällig: Versionen unter 1.65.0 (Funktion nicht vorhanden), 1.121.0 und höher (gepatcht)
Erkennungsmethoden
Überprüfen Sie Ihre n8n-Version
# Check installed version n8n --version # or cat node_modules/n8n/package.json | grep '"version"' # Docker docker exec n8n-container n8n --version
Aktive Formular-Workflows prüfen
Überprüfen Sie alle Workflows mit Form Trigger-Knoten. Jeder Workflow, der Dateien liest oder Dateipfade aus Formulareingaben verarbeitet, sollte bis zum Patchen als potenziell anfällig behandelt werden. Deaktivieren Sie öffentliche Formular-Workflows für ungepatchte Instanzen.
🔍 KENSAI-Erkennung: KENSAI erkennt Path-Traversal-Schwachstellen, einschließlich CVE-2026-21858, indem es alle Formularendpunkte und Webhook-Eingaben mit Directory-Traversal-Payloads testet. Unser Scanner identifiziert zugängliche n8n-Instanzen und testet automatisch auf dieses Schwachstellenmuster.
Abhilfemaßnahmen
- Sofortiges Upgrade auf n8n v1.121.0 – dies ist die einzige vollständige Lösung.
- Vorübergehende Abhilfe: Deaktivieren Sie alle Formular-Trigger-Workflows, bis Sie ein Upgrade durchführen können.
- Netzwerkisolation: Platzieren Sie n8n hinter der Authentifizierung (VPN, SSO), um nicht authentifizierten Zugriff zu verhindern.
- Alle Anmeldeinformationen rotieren: Wenn Sie eine anfällige Version mit öffentlichen Formular-Workflows ausgeführt haben, gehen Sie davon aus, dass alle in n8n gespeicherten Anmeldeinformationen gefährdet sind – rotieren Sie sie sofort.
- Zugriffsprotokolle überprüfen: Suchen Sie nach Pfaddurchlaufmustern (
../,%2e%2e%2f) in Webhook-Anfrageprotokollen.
KENSAI-Erkennungsfähigkeit
KENSAI sucht auf allen Automatisierungsplattformen nach CVE-2026-21858- und Path-Traversal-Schwachstellen:
- Automatisierte Path-Traversal-Tests auf Webhook- und Formularendpunkten
- N8n-Versions-Fingerprinting und Schwachstellenkorrelation
- Beurteilung der Gefährdung von Anmeldeinformationen für den Einsatz von Automatisierungsplattformen
- Kontinuierliche Überwachung für neu verfügbar gemachte Formular-Workflow-Endpunkte
Ist Ihre n8n-Instanz verfügbar?
KENSAI identifiziert anfällige Automatisierungsplattformen und testet auf CVE-2026-21858. Schützen Sie Ihre Workflow-Anmeldeinformationen, bevor Angreifer sie ausnutzen.
Scannen Sie Ihren Automatisierungsstapel kostenlosVeröffentlicht vom KENSAI Security Research Team · Weitere CVE-Analyse