كشفت منصة n8n لأتمتة سير العمل عن ثغرة خطيرة في ميزة Token Exchange الخاصة بالإصدارات المؤسسية، حيث كان النظام يطابق رمز الدخول (JWT) مع حساب محلي اعتمادًا على قيمة sub claim فقط، متجاهلًا قيمة iss الخاصة بجهة الإصدار. هذا الخلل يعني أن رمزًا صالحًا صادرًا من جهة إصدار (Issuer A) يمكن أن يمنح المهاجم صلاحية الدخول إلى حساب مستخدم مسجل تحت جهة إصدار أخرى (Issuer B)، دون الحاجة إلى كلمة المرور. الثغرة تم إصلاحها في 24 يونيو 2026، وحملت الرقم CVE-2026-59208.
خلفية تقنية
ميزة Token Exchange في n8n تُستخدم من قبل شركاء OEM لتسهيل تسجيل الدخول دون الحاجة لشاشة إضافية، وفقًا لمعيار RFC 8693.
- يقوم الشريك بتوقيع رمز قصير العمر بمفتاحه الخاص.
- تتحقق n8n من صحة التوقيع باستخدام المفاتيح الموثوقة المخزنة في N8N_TOKEN_EXCHANGE_TRUSTED_KEYS.
- ثم تطابق المطالبات مع حساب محلي وتمنح الوصول.
المشكلة أن sub claim ليس فريدًا عالميًا، بل فقط داخل نطاق جهة الإصدار. وفقًا لمعيار RFC 7519، يجب أن يُعرّف المستخدم عبر زوج القيمتين iss + sub معًا، وهو ما تجاهلته المنصة.
نطاق التأثير والتقييم الأمني
الثغرة تؤثر فقط على:
- إصدارات Enterprise التي تعتمد على أكثر من جهة إصدار واحدة.
- الحالات التي تكون فيها ميزة Token Exchange مفعلة.
التقييمات الأمنية صنفت الثغرة على النحو التالي:
- GitHub CVSS 4.0: درجة 7.6 (عالية).
- NVD CVSS 3.1: درجة 6.8 (متوسطة).
- CISA SSVC: لا توجد دلائل على استغلال فعلي حتى 13 يوليو 2026.
إجراءات الحماية والتوصيات
أوصت n8n المستخدمين بما يلي:
- الترقية إلى الإصدار 2.27.4 أو 2.28.1 على الأقل، حيث تم تضمين الإصلاح.
- التحقق من الإصدارات الأحدث مثل 2.30.6 لضمان الحصول على أحدث التصحيحات.
- في حال تعذر التحديث الفوري، يمكن تقليل المخاطر عبر:
- تقليص قائمة جهات الإصدار الموثوقة إلى جهة واحدة فقط.
- تعطيل ميزة Token Exchange بالكامل.
مع ذلك، تؤكد الشركة أن هذه الإجراءات مؤقتة ولا تعالج الثغرة بشكل كامل، وأن الحل النهائي هو التحديث إلى النسخة المصححة.
سياق أوسع
قبل أسبوعين من إصلاح هذه الثغرة، أصلحت n8n ثغرة أخرى (CVE-2026-54305) في واجهات Dynamic Credentials، سمحت للمستخدمين المصادقين بإلغاء أو تعديل رموز OAuth الخاصة بآخرين بسبب غياب التحقق من الملكية. هذا يوضح أن سطح الهجوم في إصدارات Enterprise يحتاج إلى مراجعة دقيقة، خاصة مع اعتمادها على تكاملات معقدة لإدارة الهوية.































